Pwn2Own战况

1、Pwn2Own安全大会果然没让我们失望,iPhone被毫无悬念地攻破,黑客还获得了iPhone的SMS数据库,甚至还包含一些被删 除的短信。
来自卢森堡大学的32岁黑客Weinmann和Zynamics 22岁的研究人员Iozzo合作,通过最薄弱环节—iPhone上的Safari成功实现入侵,利用特别设计的页面让Safari崩溃,从而攻入 iPhone 3GS的最新固件3.1.3,拿走1.5万美元的现金奖励,当然,该漏洞目前为止都还未被修补。

2、Windows 7的DEP和ALSR被绕过

温哥华Pwn2Own黑客挑战赛又有猛料爆出,德国黑客“Nils”迅速攻破了Mozilla Firefox在64位系统上的运作,并实现了对64位Windows 7的完全控制。
更为令人震惊的是,他利用一些技巧绕过了Windows 7的DEP和ALSR,加载了目标计算机上的可执行文件,同时还计划攻击苹果的Safari浏览器,可惜查理·米勒提前拿下了该项目,因此他没有得到奖 金。

ASLR技术+ DEP被视作Windows最新版本重要的安全路障,但比赛结果显示,只要有足够的动力(奖金?)和资源,技术高超的黑客可以绕过这些限制。

按照 比赛规则,他不能透露有关Firefox的漏洞细节,TippingPoint拥有该信息的独占权。

破解的itouch 3等,默认root密码是没改的,也没友好提示让你改,于是开了ssh服务,不注意的话就出现这样的悲剧:http://hi.baidu.com/xssuser/blog/item/777aabd2d6c7ff3e960a162c.html

阅读全文

消息来自赛迪网:

安全公司Sophos和F-Secure在周末发现了全球第一个活跃的iPhone蠕虫。这种蠕虫在澳大利亚的苹果智能手机用户中间传播。这个现实世界的第一个iPhone网络攻击露出了它的面孔。

这个面孔是80年代的流行歌星Rick Astley。

这个不受欢迎的蠕虫的负载不是窃取口令的键盘记录器或者发送垃圾邮件的软件,而是把用户操作系统的墙纸转变为歌星Rick Astley的面孔,并且伴随一条信息“ikee is never gonna give you up”(这是Astley在1987年推出的一首歌曲的名字,后来成为一种病毒式的网络现象,用户欺骗其朋友点击一个YouTube链接以显示 Astley的音乐视频)。

阅读全文

CharlieCollin_610x360

两名网络安全专家米勒及马利纳,30日在拉斯维加斯的黑客网络安全大会上公开iPhone这个保安漏洞。他们会展示只要传送大量空白短信到 iPhone,便能控制手机所有功能,包括拨电话、浏览网页、开启相机及扩音器,最重要是可操控传送更多短信,进一步传播病毒。米勒表示,若用家收到只显 示出一个细小正方形的短信,即表示手机已被入侵,建议用户立即关机。

阅读全文

据说Charlie Miller发现了一个iPhone的短信漏洞,正在跟Apple合作修复,目前没有更多细节

具体报道见F-secure blog:http://www.f-secure.com/weblog/archives/00001714.html

“This is about as bad as it gets as the vulnerability seems to allow unsigned code to run which circumvents a core part of iPhone’s security model as it’s usually only able to run signed code, i.e. Apps that have been approved by Apple. No user-interaction required which is unlike current mobile malware”