آرشیو سه‌شنبه ۲۹ آبان ۱۳۹۷، شماره ۴۴۷۶
بازار موبایل
۲۷

هکرهای کلاه سفید 3مدل گوشی را هک کردند

منبع: مهر

مرکز مدیریت راهبردی افتای ریاست جمهوری از وجود آسیب پذیری در 3 مدل از گوشی سامسونگ، آی فون و شیائومی خبر داد و اعلام کرد: هکرهای کلاه سفید موفق به هک این گوشی ها شدند. در مسابقه هک موبایل Pwn2Own 2018 که در تاریخ 13 تا 14 نوامبر در شهر توکیو برگزار شد، هکرهای کلاه سفید توانستند گوشی های هوشمند دارای آخرین وصله ها را هک کنند.

سه مدل گوشی شناخته شده iPhone X، Samsung Galaxy S9 و Xiaomi 6Mi در بین دستگاه هایی بودند که به طور موفق در مسابقه سالانه هک موبایل، هک شدند. این مسابقه توسط (Trend Micro’s Zero Day Initiative (ZDI برگزار می شود.تیم های هکری شرکت کننده از کشورهای مختلف در مجموع 18 آسیب پذیری روز صفر در گوشی های موبایل ساخته شده توسط سامسونگ، آی فون و شیائومی کشف کردند، همچنین اکسپلویت هایی نیز برای نفوذ به آنها توسعه داده شد. یک تیم متشکل از دو پژوهشگر امنیتی (با عنوان Fluoroacetate) توانستند با استفاده از یک آسیب پذیری just-in-time در مرورگر iOS (سافاری) به همراه یک باگ نوشتن خارج از محدوده، یک iPhone X با نسخه 1/ 12 را هک کنند و از آن داده استخراج کنند. اعضای گروه Fluoroacetate همچنین توانستند با بهره گیری از یک آسیب پذیری سرریز هیپ حافظه (memory heap overflow)، گوشی Samsung 9Galaxy S را هک کنند و در آن کد دلخواه اجرا کنند.این تیم همچنین موفق شد از طریق NFC به گوشی Xiaomi Mi6 نفوذ کند. با ارائه این اکسپلویت ها و آسیب پذیری ها، تیم Fluoroacetate جوایز زیادی را به خود اختصاص داد.