Pwn2Own-kilpailussa osoitettu Mac OS X:n ja Safarin haavoittuvuus saattaa toimia iOS:ssä

Kerroin, että näinä päivinä on käynnissä Pwn2Own-kilpailu, jossa maailman parhaat hakkerit ja tietoturva-asiantuntijat esittelevät tällä hetkellä suuren yleisön saatavilla olevien käyttöjärjestelmien ja ohjelmien haavoittuvuuksia. Kaikki alkoi Mac OS X:n ja Safarin haavoittuvuuden esittelystä, jossa Web-sivun avaamisen jälkeen järjestelmä suoritti sovelluksen ja kirjoitti tietyn tiedoston, kaikki ilman kertaakaan kysymättä järjestelmänvalvojalta lupaa tehdä niin. Mielenkiintoista on, että käyttöjärjestelmä ja selain toimivat ilman ongelmia sen sijaan, että ne kaatuivat, kuten useimmat ohjelmat tekevät.

Tämän hyväksikäytön esittäjät väittävät, että haavoittuvuus löytyy Webkitistä, perustasta, jolle Safari on rakennettu, joten teoriassa sen pitäisi olla saatavilla myös Safarin iOS-versiossa. Jos iOS for Safari sisältää tämän haavoittuvuuden, sen pohjalta voitaisiin kehittää jailbreak userland-versio, joka julkaistaan ​​tulevaisuudessa. Siihen asti kilpailu jatkuu, eikä Charlie Miller ole vielä osoittanut liittämätön jailbreak-hyökkäys iPhone 4:lle.

PÄIVITYS: Näyttää siltä, ​​​​että Safari käytettiin hyväksi vain 5 sekunnissa, mukavaa.