iPhone 5, Galaxy S4 และ Nexus 4 โดนเจาะร่วงในงาน Mobile Pwn2Own 2013

by pe3z
17 November 2013 - 14:41

จากข่าวประกาศการแข่งขัน Mobile Pwn2Own 2013 ซึ่งจัดขึ้นที่การประชุม PacSec กลุ่มแฮ็กเกอร์จากญี่ปุ่นและอีกกลุ่มหนึ่งจากจีนได้ประสบความสำเร็จในการแฮ็ก Galaxy S4 และ iPhone 5 แล้ว โดยแต่ละรายการมีรายละเอียดดังนี้

  • กลุ่ม Mitsui Bussan Secure Directions (MBSD) จากญี่ปุ่นประสบความสำเร็จในการใช้ช่องโหว่ 0-day ในการแฮ็กและเข้าควบคุม Galaxy S4 ได้อย่างสมบูรณ์แบบ โดย MBSD ได้รับเงินรางวัลจากการแฮ็กครั้งนี้ไปเป็นจำนวน $40,000
  • กลุ่ม Keen Cloud Tech จากประเทศจีนได้ใช้ช่องโหว่ที่เตรียมมาในการแฮ็ก iPhone 5 ซึ่งติดตั้ง iOS เวอร์ชัน 7.0.3 ผ่านทาง Safari และแสดงการขโมยข้อมูลบัญชีผู้ใช้ Facebook จากอุปกรณ์ที่ใช้ iOS เวอร์ชัน 6.1.4 ด้วย โดยทีมนี้ได้รับเงินรางวัลไป $27,500 ซึ่งนับว่าเป็นทีมจากจีนทีมแรกที่เป็นผู้ชนะการแข่งขัน Pwn2Own
  • ผลงานสุดท้ายมาจากแฮ็กเกอร์นิรนาม Pinkie Pie ได้รับเงินรางวัลไป $50,000 จากผลงานการแฮ็ก Chrome โดยใช้ช่องโหว่ Integer overflow และช่องโหว่เพื่อหลบหลีกการทำงานของ sandbox ซึ่งติดตั้งบน Nexus 4 และ Galaxy S4 ทำให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลต่างๆ ของเบราว์เซอร์ โดยเขายังสาธิตการใช้ช่องโหว่นี้เพื่อรันคำสั่งอันตรายด้วย

โดยผู้เข้าแข่งขันที่ชนะจะให้ข้อมูลเกี่ยวกับช่องโหว่ที่ใช้งานแก่ผู้พัฒนาต่อไป

ที่มา: The Hacker News (1, 2)

Blognone Jobs Premium