Računalništvo, telefonija
26.03.2010 08:11

Deli z drugimi:

Share

Varnostna zaščita mobilnika Apple iPhone padla v dvajsetih sekundah zaradi brskalnika Safari

Hitri spletni brskalnik Safari ni bil kos izkušenim hekerjem!
Hitri spletni brskalnik Safari ni bil kos izkušenim hekerjem!

Na konferenci CanSecWest, ki je potekala v Vancouvru, so za največje hekerje sveta priredili izjemno prestižno tekmovanje vdiranja v programsko opremo PWN 2 OWN. Tekmovalci so se prvi dan”borili” proti zaščitnim mehanizmom štirih konkurenčnih spletnih brskalnikov (Microsoft Internet Explorer 8, Mozilla Firefox, Googlu Chrome in Apple Safari) ter Applovega mobilnega telefona iPhone.

Med vsemi hekerji sta se najbolje odrezala specialista informacijske varnosti Vincenzo Lozzo in Ralf Philipp Weinmann, saj sta uspela preko spletnega brskalnika Safari v pičlih dvajsetih sekundah razbiti varnostni sistem Applovega sila priljubljenega mobilnega telefona iPhone. Strokovnjaka sta varnostne mehanizme mobilnika pravzaprav prelisičila s pomočjo škodljive programske kode, ki je bila vgrajena v spletno stran, le-ta pa je izkoristila ranljivost spletnega brskalnika Safari. Po uspešno izvedenem napadu sta specialista informacijske varnosti lahko v celoti upravljala z mobilnikom ter razpošiljala celotno podatkovno bazo kratkih sporočil SMS (tudi izbrisanih) na oddaljene strežnike.

Preko ranljivosti v spletnem brskalniku Safari je hekerjem uspelo prelisičiti tudi varnostne mehanizme Applovega operacijskega sistema MacOSX. Napad na računalniški sistem MacBook Pro je z odliko opravil računalniški mojster Charlie Miller.

Nič kaj boljše se nista odrezala konkurenčna spletna brskalnika Mozilla Firefox in Microsoft Internet Explorer 8. Z brskalnikom IE8, ki je bil prednameščen na operacijskem sistemu Windows 7, je brez večjih težav opravil računalničar Peter Vreugdenhil. Heker je s pridom izkoristil ranljivost brskalnika tudi za obhod varnostnih sistemov ASLR (Address Space Layout Randomization) in DEP (Data Execution Prevention), ki so temelj zaščite Oken 7. Njegov večni tekmec Mozilla Firefox (različica 3.0) pa je padel pod spretnimi rokami nemškega računalniškega mojstra Nils.

Spretnim hekerjem je bil prvi dan kos le Googlov spletni brskalnik Chrome 4, saj temelji na osnovi tehnologije Sandbox, ki je primarno namenjena predvsem prepoznavanju in odpravljanju tudi novih, še neznanih zlonamernih kod. Tehnologija skrbi tudi za to, da se ustvari navidezno okolje in v kolikor se škodljiva programska koda razkrije, le-ta ne ogrozili integritete brskalnika oziroma operacijskega sistema. Googlov spletni brskalnik Chrome 4 naj bi bil imun na napade tudi zaradi tega, ker je bil pripravljen povsem na novo in upošteva vse ključne varnostne standarde.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847
Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več