Legalábbis a tokiói Mobile Pwn2Own versenyen. Minden más viszont elbukott.

Az őszi, Tokióban megrendezett Pwn2Own hackerverseny kifejezetten a mobil eszközökre koncentrált. A tavaszi fordulóban a desktop volt terítéken, akkor többek között az Internet Explorer, az Apple Safari, a Firefox, az Adobe Flash Player és az Adobe Reader is elbukott. A Mobile Pwn2Own indulói nyolc mobil eszközön keresték a biztonsági réseket

Feltörendő eszközök a Pwn2Own-n

– Amazon Fire Phone
– Apple iPhone 5s
– Apple iPad Mini
– BlackBerry Z30
– Google Nexus 5
– Google Nexus 7
– Nokia Lumia 1520
– Samsung Galaxy S5.

Mint azt korábban írtuk, a verseny főszponzor, a HP ZDI idén megemelte a pénzjutalmakat. A tavalyi 125 ezer dolláros összedíjazással szemben idén 425 ezer dollárt osztottak szét a sikeresen hackelő csapatok között.

A kétnapos versenyen – melyről a Biztonságportál készített összefoglalót – az első áldozat az Apple iPhone 5S volt: egy dél-koreai versenyző a Safari böngésző két sebezhetőségével ütötte ki meglehetősen rövid idő alatt az almás mobilt. Így sikerült áttörnie a sandbox védelmet, majd át is vette a készülék feletti irányítást.

Hasonlóan gyorsan esett el a Samsung Galaxy S5 védelme is. Több csapat is sikeresen hatolt át a beépített biztonsági eljárásokon. Érdekesség, hogy minden sikerrel járó  csapat az NFC egységben talált olyan sebezhetőséget, ami sikerre vezette.

A Google Nexusa sem állt ellent sokáig: az egyik versenyző azt mutatta be, hogy miként lehet Bluetooth-on keresztül visszaéléseket elkövetni a Google mobilján.

Az első nap végére marad az Amazon Fire Phone hackelése. A Fire Phone-ban az MWR InfoSecurity nevű csapat három olyan biztonsági rést is talált, amivel gyorsan fel tudták törni a védelmét.

A második napra jutottak a nehezebb feladatok, vagy a versenyzők fáradtak el. Mindenesetre sikertelennek bizonyult egy androidos hackelés, és a Windows Phone-os Nokia Lumia 1520 elleni támadás sem volt sikeres.

A Nokia mobil törésével az a Nico Joly próbálkozott, aki a tavaszi Pwn2Own-n már kapott díjat, akkor a VUPEN csapatának tagjaként. Addig sikerrel járt, hogy hozzáfért a mobilon lévő cookie-khoz, ám a sandbox védelmen nem tudott túljutni, így az irányítást sem urdta átvenni a Nokia mobil fölött. Így a díjról is lecsúszott, annak ugyanis az a feltétele, hogy a hacker átvegye az irányítást a feltört készülék fölött.

A verseny indulói a kiírásnak megfelelően a hackelések technikai részleteit átadták a HP ZDI szakértőinek, akik már értesítették az érintett gyártókat a feltárt biztonsági résekről. (A BlackBerry telefonjával állítólag senki sem próbálkozott.)

Biztonság

Akár egy Zoom-hívás is a rossz oldalra állíthatja a hangalapú MI-t

A hangalapú mesterségesintelligencia-rendszerek egy friss kutatás értelmében igen sebezhetők a rejtett támadásokkal szemben, a támadók ráadásul az emberi fül által nem is hallható hangokkal befolyásolhatják a modellek viselkedését.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.