Računalništvo, telefonija
26.03.2010 08:11

Deli z drugimi:

Share

Varnostna zaščita mobilnika Apple iPhone padla v dvajsetih sekundah zaradi brskalnika Safari

Hitri spletni brskalnik Safari ni bil kos izkušenim hekerjem!
Hitri spletni brskalnik Safari ni bil kos izkušenim hekerjem!

Na konferenci CanSecWest, ki je potekala v Vancouvru, so za največje hekerje sveta priredili izjemno prestižno tekmovanje vdiranja v programsko opremo PWN 2 OWN. Tekmovalci so se prvi dan”borili” proti zaščitnim mehanizmom štirih konkurenčnih spletnih brskalnikov (Microsoft Internet Explorer 8, Mozilla Firefox, Googlu Chrome in Apple Safari) ter Applovega mobilnega telefona iPhone.

Med vsemi hekerji sta se najbolje odrezala specialista informacijske varnosti Vincenzo Lozzo in Ralf Philipp Weinmann, saj sta uspela preko spletnega brskalnika Safari v pičlih dvajsetih sekundah razbiti varnostni sistem Applovega sila priljubljenega mobilnega telefona iPhone. Strokovnjaka sta varnostne mehanizme mobilnika pravzaprav prelisičila s pomočjo škodljive programske kode, ki je bila vgrajena v spletno stran, le-ta pa je izkoristila ranljivost spletnega brskalnika Safari. Po uspešno izvedenem napadu sta specialista informacijske varnosti lahko v celoti upravljala z mobilnikom ter razpošiljala celotno podatkovno bazo kratkih sporočil SMS (tudi izbrisanih) na oddaljene strežnike.

Preko ranljivosti v spletnem brskalniku Safari je hekerjem uspelo prelisičiti tudi varnostne mehanizme Applovega operacijskega sistema MacOSX. Napad na računalniški sistem MacBook Pro je z odliko opravil računalniški mojster Charlie Miller.

Nič kaj boljše se nista odrezala konkurenčna spletna brskalnika Mozilla Firefox in Microsoft Internet Explorer 8. Z brskalnikom IE8, ki je bil prednameščen na operacijskem sistemu Windows 7, je brez večjih težav opravil računalničar Peter Vreugdenhil. Heker je s pridom izkoristil ranljivost brskalnika tudi za obhod varnostnih sistemov ASLR (Address Space Layout Randomization) in DEP (Data Execution Prevention), ki so temelj zaščite Oken 7. Njegov večni tekmec Mozilla Firefox (različica 3.0) pa je padel pod spretnimi rokami nemškega računalniškega mojstra Nils.

Spretnim hekerjem je bil prvi dan kos le Googlov spletni brskalnik Chrome 4, saj temelji na osnovi tehnologije Sandbox, ki je primarno namenjena predvsem prepoznavanju in odpravljanju tudi novih, še neznanih zlonamernih kod. Tehnologija skrbi tudi za to, da se ustvari navidezno okolje in v kolikor se škodljiva programska koda razkrije, le-ta ne ogrozili integritete brskalnika oziroma operacijskega sistema. Googlov spletni brskalnik Chrome 4 naj bi bil imun na napade tudi zaradi tega, ker je bil pripravljen povsem na novo in upošteva vse ključne varnostne standarde.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več
Srebrni partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več