• السبت , 27 أبريل 2024

سقوط آيفون 4 ومتصفحي سافاري وإنترنت إكسبلورر 8 في مسابقة pwn2own

وأخيراً جاء موعد مسابقة pwn2own الشهيرة والمقامة في فانكوفر بكندا والتي تقوم فكرتها علي جلب مخترقين محترفين وتقديم أجهزة وأنظمة وبرامج مختلفة لهم ليحاولوا إختراقها وإظهار ما بها من ثغرات، وليس هذا للعبث بل هو لتحسين أداء هذه الأنظمة والتي تحوي ثغرات ومشاكل
وفي اليوم الأول من المسابقة تم إختراق متصفحي سافاري علي نظام Mac OS X Snow Leopard (64-bit)، ومتصفح إنترنت إكسبلورر 8 علي نظام ويندوز 7  SP1 (64-bit) وذلك عن طريق إكتشاف فريق VUPEN لثغرة في متصفح سافاري عن طريق فتح موقع مما جعله يفتح تطبيق الآله الحاسبة Calculator!
وأما الإختراق الثاني فكشف معه ثلاث ثغرات في متصفح إنترنت إكسبلورر 8 وأكدت مايكروسوفت علي عدم وجود هذه العيوب في نسخة متصفح إنترنت إكسبلورر 9 RC والتي ستطلقها الأثنين القادم

أما اليوم الثاني من المسابقة فقد تم فيه إختراق آيفون 4 وذلك عن طريق التمكن من التعرف علي بعض البيانات من قائمة الأرقام phone book باستغلال ثغرة في متصفح سافاري
وكانت الثغرة في نظام iOS 4.2.1 ولكن المخترق شارلي ميلر قال أنها توجد أيضاً في iOS 4.3، ولكن من المفترض أن آبل قد تمكنت من تلك الثغرة وذلك بدعمها لما يسمي بـ ASLR (Address Space Layout Randomization)

ولم تنتهي المسابقة عند ذلك الحد، فسنري بعد ذلك العديد من التجارب علي أجهزة مثل: البلاك بيري، سامسونج نيكسوس إس، هاتف ديل فينو برو 7 وغيرها

المصدر

إقرأ أيضاً:

مقالات ذات صلة