Sårbarhed for Mac OS X og Safari demonstreret i Pwn2Own-konkurrencen kunne fungere på iOS

Jeg fortalte dig, at i disse dage finder Pwn2Own-konkurrencen sted, hvor de bedste hackere og sikkerhedseksperter i verden demonstrerer sårbarhederne i operativsystemer og programmer, der er tilgængelige for den brede offentlighed i øjeblikket. Det hele startede med præsentationen af ​​en sårbarhed i Mac OS X og Safari, hvor systemet, ved at åbne en webside, kørte en applikation og skrev en bestemt fil, alt sammen uden en eneste gang at spørge administratoren om tilladelse til det. Interessant nok fungerede operativsystemet og browseren uden problemer i stedet for at gå ned, som de fleste programmer gør.

De, der præsenterede denne udnyttelse, hævder, at sårbarheden findes i Webkit, fundamentet som Safari er bygget på, så teoretisk burde den også være tilgængelig på iOS-versionen af ​​Safari. Hvis iOS til Safari har denne sårbarhed, kan et brugerland-jailbreak udvikles baseret på det og frigives i fremtiden. Indtil da fortsætter konkurrencen, og Charlie Miller har endnu ikke demonstreret den ubundne jailbreak-udnyttelse til iPhone 4.

OPDATER: Det ser ud til, at Safari blev udnyttet på kun 5 sekunder, rart.