Računalništvo, telefonija
26.03.2010 08:11

Deli z drugimi:

Share

Varnostna zaščita mobilnika Apple iPhone padla v dvajsetih sekundah zaradi brskalnika Safari

Hitri spletni brskalnik Safari ni bil kos izkušenim hekerjem!
Hitri spletni brskalnik Safari ni bil kos izkušenim hekerjem!

Na konferenci CanSecWest, ki je potekala v Vancouvru, so za največje hekerje sveta priredili izjemno prestižno tekmovanje vdiranja v programsko opremo PWN 2 OWN. Tekmovalci so se prvi dan”borili” proti zaščitnim mehanizmom štirih konkurenčnih spletnih brskalnikov (Microsoft Internet Explorer 8, Mozilla Firefox, Googlu Chrome in Apple Safari) ter Applovega mobilnega telefona iPhone.

Med vsemi hekerji sta se najbolje odrezala specialista informacijske varnosti Vincenzo Lozzo in Ralf Philipp Weinmann, saj sta uspela preko spletnega brskalnika Safari v pičlih dvajsetih sekundah razbiti varnostni sistem Applovega sila priljubljenega mobilnega telefona iPhone. Strokovnjaka sta varnostne mehanizme mobilnika pravzaprav prelisičila s pomočjo škodljive programske kode, ki je bila vgrajena v spletno stran, le-ta pa je izkoristila ranljivost spletnega brskalnika Safari. Po uspešno izvedenem napadu sta specialista informacijske varnosti lahko v celoti upravljala z mobilnikom ter razpošiljala celotno podatkovno bazo kratkih sporočil SMS (tudi izbrisanih) na oddaljene strežnike.

Preko ranljivosti v spletnem brskalniku Safari je hekerjem uspelo prelisičiti tudi varnostne mehanizme Applovega operacijskega sistema MacOSX. Napad na računalniški sistem MacBook Pro je z odliko opravil računalniški mojster Charlie Miller.

Nič kaj boljše se nista odrezala konkurenčna spletna brskalnika Mozilla Firefox in Microsoft Internet Explorer 8. Z brskalnikom IE8, ki je bil prednameščen na operacijskem sistemu Windows 7, je brez večjih težav opravil računalničar Peter Vreugdenhil. Heker je s pridom izkoristil ranljivost brskalnika tudi za obhod varnostnih sistemov ASLR (Address Space Layout Randomization) in DEP (Data Execution Prevention), ki so temelj zaščite Oken 7. Njegov večni tekmec Mozilla Firefox (različica 3.0) pa je padel pod spretnimi rokami nemškega računalniškega mojstra Nils.

Spretnim hekerjem je bil prvi dan kos le Googlov spletni brskalnik Chrome 4, saj temelji na osnovi tehnologije Sandbox, ki je primarno namenjena predvsem prepoznavanju in odpravljanju tudi novih, še neznanih zlonamernih kod. Tehnologija skrbi tudi za to, da se ustvari navidezno okolje in v kolikor se škodljiva programska koda razkrije, le-ta ne ogrozili integritete brskalnika oziroma operacijskega sistema. Googlov spletni brskalnik Chrome 4 naj bi bil imun na napade tudi zaradi tega, ker je bil pripravljen povsem na novo in upošteva vse ključne varnostne standarde.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby d.o.o. je bilo ustanovljeno leta 1993. Ukvarja se s prodajo iger za računalnike in igralne konzole. V začetku so prodajali preko pošte, kasneje preko lastne trgovine. ... Več
Srebrni partner

IPM Skupina, Holding d.o.o.

Dunajska cesta 106, 1000 Ljubljana,

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več