Hacker – Contest Pwn2Own

Es gab Gewinner aber auch Verlierer beim Pwn2Own 2013 Hacker – Wettbewerb. Das Samsung Galaxy S4 – aber auch iOS 7.0.3 sowie ein iPhone 5 mit iOS 6.1.4 hielt den Angriffen der Hacker nicht stand. Das Team MBSD aus Japan belegte den ersten Platz mit dem Hack des Galaxy S4.
Es wurden Schwachstellen ausgenutzt, um Malware (Schadsoftware) auf dem Samsung Smartphone mit Android zu installieren. Über eine infizierte Webseite konnten Root-Rechte beim S4 erlangt und nachfolgend unbemerkt Malware installiert werden. Nachfolgend konnten SMS Mitteilungen sowie Kontakte und die Browser History ausgelesen werden. Der zweite Platz ging an die erfolgreiche Ausnutzung von Schwachstellen in iOS 7.0.3 und iOS 6.1.4 auf einem iPhone 5 erstmalig nach China an das Keen Team. Es glänzte mit folgenden Ergebnissen:
iOS 6.1.4 Hack: Über den Besuch einer präparierten Webseite konnte Zugriff auf die Cookie Datenbank des Mobile Safari erlangt werden. Nachfolgend gelang es den Hackern die Facebook Login Daten zu extrahieren und sich damit auf einem anderen Computer mit dem fremden Facebook Login anzumelden!
iOS 7.0.3 Hack: Über einen Fehler im Permission Model von iOS 7.0.3 konnten die Hacker über eine modifizierte Webseite ein Foto vom iPhone stehlen. Allerdings gelang es den Hackern nicht aus der Sandbox unter iOS 7.0.3 auszubrechen

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben