image

iPhone 5, Galaxy S4 en Nexus 4 gehackt tijdens wedstrijd

donderdag 14 november 2013, 09:43 door Redactie, 0 reacties

Tijdens een wedstrijd voor hackers en beveiligingsonderzoekers zijn de iPhone 5, Galaxy S4 en Nexus 4 gehackt. Het gaat om de Pwn2Own Mobile contest, die dit jaar in Tokio plaatsvond. De organisatie loofde geldprijzen uit voor verschillende soorten aanvallen tegen verschillende soorten smartphones.

Zo was er met aanvallen via Bluetooth, wifi, USB of Near Field Communication (NFC) een bedrag van 50.000 dollar te winnen. Een aanval op de mobiele webbrowser, mobiele applicatie of het mobiele besturingssysteem leverde 40.000 dollar op. Wie de smartphone via een sms-bericht wist over te nemen kon 70.000 dollar verdienen. Als laatste was er nog de categorie baseband, waar de hoofdprijs van 100.000 dollar voor werd uitgeloofd.

Deelnemers konden uit verschillende toestellen kiezen om hun aanval te demonstreren, waaronder de Nokia Lumia 1020 met Windows Phone, een Microsoft Surface RT met Windows RT, een Samsung Galaxy S4 met Android, een Apple iPhone 5 en iPad Mini met iOS, de Google Nexus 4, 7 en 10 met Android en als laatste de BlackBerry Z10 met het BlackBerry 10-besturingssysteem.

Exploits

Het Japanse "Keen Team" liet als eerste een succesvolle aanval tegen de iPhone 5 7.0.3 zien, waarbij een Safari-exploit werd gebruikt om inloggegevens voor Facebook te stelen. Via een Safari-exploit voor een iPhone 5 6.1.4 wisten de hackers een foto buit te maken. Het bezoeken van een kwaadaardige of gehackte website was voldoende om de aanval uit te voeren. Er was verder geen enkele interactie vereist.

Het Japanse team van Mitsui Bussan Secure Directions demonstreerde vervolgens een aanval tegen de Samsung Galaxy S4 met Android 4.3, waarbij ze via een aanval op de browser gegevens wisten te stelen, waaronder adresboek, bookmarks, surfgeschiedenis, screenshots en sms-berichten.

De wedstrijd werd door hacker Pinkie Pie afgesloten, die Chrome op zowel de Nexus 4 als Samsung Galaxy S4 wist te hacken. De exploit maakte gebruik van twee beveiligingslekken waardoor de hacker uit de sandbox van de browser kon ontsnappen. Voor de succesvolle aanval op Chrome kreeg Pinkie Pie een extra 10.000 dollar van Google, waardoor hij 50.000 dollar met zijn exploit verdiende. In totaal werd er dit jaar voor 117.500 dollar aan prijzengeld uitgekeerd.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.