Un nou jailbreak exploit pentru iPhone 4 pe iOS 4.3 va fi prezentat la concursul Pwn2Own

Celebrul hacker si expert in securitate informatica, Charlie Miller, a descoperit un nou exploit pentru iPhone 4 pe iOS 4.3, exploit pe care il va prezenta in timpul concursului Pwn2Own ce se va desfasura zilele acestea. iPhone 4 este una dintre principalele “atractii” ale hackerilor prezenti la concursul Pwn2Own iar acesta este probabil doar unul dintre exploit-urile ce urmeaza sa fie prezentate. Charlie Miller sustine ca exploit-ul nu a fost testat pe alte dispozitive nici pe alte versiuni ale iOS, insa el functioneaza cu iOS 4.3 GM si iPhone 4, deci probabil ar putea fi folosit in viitor pentru a face jailbreak acestor dispozitive daca hackerul il va da si celor de la Dev Team si Apple nu il va bloca.

Finished up a not-so-reliable, but workable iPhone exploit with @dionthegod today. Off to cansecwest now.

Oh, I take it back, iPhone exploit isn’t working on another test phone we found :( Work continues. No sleep for @dionthegod tonight.

Nu cred ca Apple are cum sa blocheze acest exploit in iOS 4.3 chiar daca el va fi prezentat inaintea lansarii deoarece Apple nu ar avea de unde sa afle ce cod injecteaza programul facut de Charlie Miller.

3 COMENTARII

  1. Regulile concursului Pwn2Own nu permit distribuirea informațiilor despre vulnerabilități, ci hacker-ul care le-a descoperit este obligat să le comunice numai organizatorilor (în schimb poate câștiga premiul la concurs), iar aceștia le vor pune la dispoziția producătorului software-ului hack-uit (probabil contra cost), care are un termen de rezolvare a problemei înainte ca organizatorii concursului să publice vulnerabilitatea.

    Mai mult ca sigur că Apple nu va ignora vulnerabilitățile descoperite la Pwn2Own (până acum nu a făcut-o) și va lansa curând un patch în iOS 4.3.x, astfel încât Dev Team nu trebuie să-și facă iluzii, mai bine se pun pe treabă și-și caută propriul exploit.