Luka w zabezpieczeniach Mac OS X i Safari zaprezentowana w konkursie Pwn2Own może działać na iOS

Mówiłem Wam, że obecnie odbywa się konkurs Pwn2Own, w którym najlepsi hakerzy i eksperci ds. bezpieczeństwa na świecie demonstrują podatności systemów operacyjnych i programów dostępnych w tej chwili dla ogółu społeczeństwa. Wszystko zaczęło się od zaprezentowania luki w systemach Mac OS X i Safari, gdzie otwierając stronę internetową, system uruchamiał aplikację i zapisywał określony plik, a wszystko to bez pytania administratora o zgodę. Co ciekawe, system operacyjny i przeglądarka działały bez problemu, zamiast zawieszać się jak większość programów.

Twórcy tego exploita twierdzą, że luka została znaleziona w Webkicie, fundamencie, na którym zbudowana jest Safari, zatem teoretycznie powinna ona być dostępna także w wersji Safari na iOS. Jeśli iOS dla Safari ma tę lukę, wówczas można na jej podstawie opracować i udostępnić w przyszłości jailbreak dla użytkownika. Do tego czasu konkurs trwa, a Charlie Miller jeszcze się nie pokazał exploit swobodnego jailbreaku dla iPhone'a 4.

Aktualizacja: Wygląda na to, że Safari zostało wykorzystane w zaledwie 5 sekund, nieźle.