|
V okviru tekmovanja Pwn2Own na konferenci CanSecWest, kjer sodelujejo hekerji in strokovnjaki za varnost, je skupini računalničarjev uspelo zlorabiti pomanjkljivosti v brskalnikih Firefox 3.6, Internet Explorer 8 in Safari 4. Edino Chromu se niso prav dosti posvečali, saj menijo, da kljub luknjam njegov sistem sandbox otežuje posege. V glavnem gre za izkoriščanje pomanjkljivosti na ravni zaščite DEP in ASLR, saj so ju tako pri IE8 kot pri Firefoxu lahko obšli. Za to so vseeno potrebovali precej časa, saj se je eden od hekerjev na podvig pripravljal kar teden dni. Še več časa so potrebovali za priprave na vdor v iPhone, kar dva tedna. Dvema hekerjema je uspelo na strežnik prenesti vsa SMS-sporočila, shranjena v telefonu, trdita pa, da je z njuno tehniko mogoče dostopati tudi do imenika, fotografij in celo izbrisanih, vendar v pomnilniku še vedno shranjenih sporočil. Vir: aNet |