全球駭客大賽~iPhone首次被駭,簡訊遭竊取

2010.03.25 by
數位時代
全球駭客大賽~iPhone首次被駭,簡訊遭竊取
2010年Pwn2Own全球駭客大賽昨日在加拿大溫哥華舉行,兩位參賽者一舉攻破 蘋果iPhone手機Safari瀏覽器,並取得iPhone手...

2010年Pwn2Own全球駭客大賽昨日在加拿大溫哥華舉行,兩位參賽者一舉攻破 蘋果iPhone手機Safari瀏覽器,並取得iPhone手機控制權,這兩位參賽者除可獲得1.5萬美元的獎金,還可以得到成功駭入的iPhone手機。

參賽者Vincenzo Iozzo和Ralf Weinmann成功地對iPhone Safari瀏覽器發起攻擊,然後利用該瀏覽器造訪另一支手機,並在該手機上運行程式,將該手機中的簡訊發送到另一個網路服務器中;大會並未公佈這兩位駭客高手攻破iPhone Safari瀏覽器的技術細節。這是2008年蘋果發表iPhone 2.0手機作業系統以來,首次被參賽者成功攻破。

Ralf Weinmann表示,去年他曾經試圖攻破iPhone,但最後只能放棄,原因是他所發起的攻擊僅對已iPhone破解版有效,但是Pwn2Own大賽規則明訂,需針對未經任何破解的iPhone發動攻擊。

去年的Pwn2Own大賽,獲獎駭客Charlie Miller利用桌面版Safari瀏覽器的漏洞, 一舉攻破蘋果MacBook Air內建的Mac OS X作業系統。今年Charlie Miller將繼續挑戰嘗試攻破MacBook Pro筆記型電腦。

此外,其他參賽者也嘗試攻破微軟IE、Google Chrome、Firefox等瀏覽器;參賽者還繼續針對黑莓機、Google Nexus One、以及NOKIA E72等智慧型手機發起攻擊。

Pwn2Own駭客大賽主辦單位TippingPoint表示,儘管各大軟體公司非常重視產品安全性能,但駭客仍有機會找到這些軟體存在的漏洞;舉辦 Pwn2Own駭客大賽最終目的,就是要讓各大軟體發展商進一步重視安全問題。

看新聞全文

每日精選科技圈重要消息