Violata la sicurezza dell’iPhone 4 tramite Safari al Pwn2Own
Nella giornata di ieri oltre ad essere stati violati un MacBook pro e un pc con Windows è stato anche violata la sicurezza di un iPhone 4 con firmware 4.2.1, sfruttando una falla in Safari.
L’Hacker che è riuscito nell’intento ed ha vinto il Pwn2Own 2011 è Charlie Miller.
Come avevamo già visto ieri l’exploit creato da Miller sfrutta una falla in Safari e per entrare nell’iPhone basta navigare su un sito creato appositamente e l’hacker prenderà possesso delle informazioni presenti sull’iPhone relative alla rubrica contatti.
Il firmware caduto sotto gli attacchi di Miller è il 4.2.1 e non funziona sul 4.3 poichè ostacolato dall’ASLR. (address space layout randomization)
Il ragazzo ha vinto 15,000$ e l’iPhone 4 che è riuscito a violare.
Via|ZdNet






















[...] Miller, l’hacker che nelle scorse settimane è riuscito a violare la sicurezza di un iPhone 4, ha fatto sapere ieri dal suo profilo di Twitter [...]