domingo, 13 de marzo de 2011

BlackBerry Torch y iPhone 4 hackeados en segundos...


Hace un par de días comenzó en Canadá el Consurso Anual Pwn2Own, donde los expertos en seguridad y hackers del mundo se reúnen para concursar y poner a prueba los sistemas operativos y sus medidas de seguridad así como los sistemas operativos de los smartphones.


En esta oportunidad el evento de Pwn2Own, cuenta con el patrocinio de Google quien retó de manera directa a los hackers para que trataran de hackear el sistema operativo de Google
Chrome 10 y, ganar nada más y nada menos que $20.000 más el equipo donde esté instalado el sistema operativo.


Los que ya fueron hackeados en segundos, fueron el iPhone 4 y el BlackBerry Torch 9800.


Charlie Miller
El iPhone fue explotado por Dion Blazakis y Charlie Miller, un evaluador independiente y un renombrado hacker de productos Apple respectivamente. El sistema operativo instalado en el iPhone 4 era el iOS 4.2.1 y una falla en el navegador MobileSafari permitió a este par de hackers comprometer el sistema operativo y obtener la lista de contactos, pasando por encima de la protección Data Execution Prevention (DEP).
Estos amigos ganaron $15.000 y el iPhone 4 hackeado. Miller admitió que esta falla ya no la tiene el nuevo iOS 4.3, ya Apple le agregó protección Address Space Layout Randomization (ASLR).




Hacking BlackBerry
El hacking del Blackberry Torch 9800 corriendo Blackberry 6 OS fue ejecutado por Vincenzo Iozzo, Willem Pinckaers y Ralf Weinmann. Tomando ventaja de varias vulnerabilidades en Webkit, un navegador open source agregado recientemente a Blackberry, ellos tuvieron acceso a la lista de contactos, a las imágenes y escribieron un archivo dentro del  celular.
Los organizadores catalogaron el ataque como impresionante, tomando en cuenta que el Blackberry es un sistema desconocido. "Nosotros sabíamos que tenía un navegador y una máquina virtual Java. Entonces asumimos que una vez que tomáramos control del navegador, podíamos entrar al sistema" dijo Iozzo en una entrevista.


Adrian Stone, director del Security Response Team de RIM, estuvo presente durante el ataque y dijo que el equipo de RIM tratará de explotar la última versión del firmware para ver si funciona y, de ser así empezarán a trabajar en un parche. También comentó que RIM está planificando agregar DEP y ASLR a sus versiones futuras.
_____________________________________________________
Artículos Relacionados:

_____________________________________________________


Visita nuestra Web www.maestre.com.ve
Síguenos en Twitter @maes3consulting
Síguenos en Facebook maestresconsultingve

No hay comentarios:

Publicar un comentario