V rámci soutěže Pwn2Own pořádané v rámci konference CanSecWest v kanadském Vancouveru účastníci překonali zabezpečení iPhonu a Blackberry, k testování Androidu a Windows Phone 7 zatím nedošlo.
|
Podle původně deklarovaných plánů měli soutěžící na Pwn2Own pokusit o překonání zabezpečení iPhonu, Blackberry, Androidu a Windows Phone 7, ale nakonec došlo jen k testování prvních dvou jmenovaných, protože účastníci ohlášení na Android a Windows Phone 7 vůbec nedorazili. Jako první tak uspěla dvojice zkušených veteránů Charlie Miller a Dion Blazakis, jejichž exploit využívající bezpečnostní mezeru v internetovém prohlížeči Safari úspěšně získal přístup k datům z adresáře. Podobnou metodu, kdy je internetový prohlížeč napaden při návštěvě speciálně upravené internetové stránky se škodlivým kódem, použili i Vincenzo Iozzo, Willem Pinckaers a Ralf Philipp Weinmann při útoku na BlackBerry Torch s BlackBerry OS 6.0.0.246, jehož prohlížeč používá stejně jako iPhone renderovací jádro WebKit. Vytvoření exploitu pro Balckberry bylo podle autorů poměrně složité kvůli nedostatku dokumentace a softwarových nástrojů. Zabezpečení Blackberry OS podle nich z větší části funguje na principu Bezpečnost skrze utajení a z pohledu bezpečnosti v tuto chvíli Blackberry hodně zaostává za iPhonem.
Zdroj: BGR