iphone-ticker.de — Alles zum iPhone. Seit 2007. 27 228 Artikel
   

Adressbuch aus der Ferne löschen: Hacker demonstriert iOS-Sicherheitslücke beim Pwn2Own-Wettbewerb

Artikel auf Mastodon teilen.
27 Kommentare 27

Der pwn2own-Wettbewerb ist seit Jahren ein fester Bestandteil der CanSecWest Security Conference und fordert die an ihm teilnehmenden Hacker regelmäßig dazu auf Schwachstellen in Browsern und Betriebssystemen zu finden und diese auszunutzen. Fähigen Köpfen denen es gelingt verschiedene Rechner bzw. die auf ihnen installierten Browser zu hacken bekommen $5000 Preisgeld – für Sicherheitslücken im iPhone bzw. in MobileSafari wurden bis zu $15.000 ausgelobt.

Wie bereits in den beiden vergangenen Jahren konnte sich in Sachen Safari der Sicherheitsexperte Charlie Miller auch auf dem diesjährigen pwn2own-Wettbewerb wieder einen Namen machen und führte am zweiten Tage der Hacker-Show einen Angriff auf den iPhone-Browser MobileSafari vor, mit dem die automatische Löschung des iPhone-Adressbuchs provoziert werden konnte.

The attack simply required that the target iPhone surfs to a rigged web site. On first attempt at the drive-by exploit, the iPhone browser crashed but once it was relaunched, Miller was able to hijack the entire address book.

Nutzer des aktuellen iOS 4.3 Betriebssystems müssen sich jedoch keinen Kopf machen. Zwar existiert die Lücke in Apples frischer Firmware noch, lässt sich durch den ASLR-Einsatz Apples (die Wiki erklärt das Konzept des „address space layout randomization“ ganz anschaulich) aber nicht mehr ausnutzen.

Dieser Artikel enthält Affiliate-Links. Wer darüber einkauft unterstützt uns mit einem Teil des unveränderten Kaufpreises. Was ist das?
11. Mrz 2011 um 11:31 Uhr von Nicolas Fehler gefunden?


    Borlabs Cookie - Testumgebung aktiviert!
    27 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
    Abonnieren
    Benachrichtige mich bei
    27 Comments
    Oldest
    Newest Most Voted
    Inline Feedbacks
    View all comments
    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPhone, iPad, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 27228 Artikel in den vergangenen 6554 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2025 aketo GmbH   ·   Impressum   ·   Cookie EinstellungenBorlabs Cookie - Testumgebung aktiviert!   ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven