
位于溫哥華舉行的Pwn2Own 2011黑客大賽第二天比賽已經結束,本次黑客大賽的熱門參賽者Charlie Miller再次展現(xiàn)出非凡的身手,僅用20秒鐘就攻破了Apple的iPhone 4手機,完成連續(xù)兩次攻破蘋果產品的記錄,因此他第四次獲得Pwn2Own大獎,贏得了15000美金。 據(jù)了解,Charlie Miller與同事Dion Blazakis合作,第一次嘗試讓iPhone訪問一個惡意網站時,直接導致iPhone瀏覽器崩潰,但最終還是成功地繞過了手機內置的DEP保護,通過MobileSafari直接獲取和訪問的iPhone上的電話本。不過這次被攻破的系統(tǒng)為iOS 4.2.1版本,并非最新4.3版本,主要是由于蘋果已經悄悄地為iOS4.3加入了ASLR技術,所以新系統(tǒng)仍然無法被攻破。
Charlie Miller說:“即便iPhone更新了IOS 4.3,[MobileSafari]的脆弱性依然存在,但該漏洞將無法工作,必須的同時繞過DEP和ASLR保護才能利用漏洞�!薄 ∵^去幾年里,Charlie Miller參賽的破解對象都是Safari,并屢戰(zhàn)屢勝,這是他第一次嘗試破解iPhone 4,結果他成功了。下面是Charlie Miller獲勝后在twitter發(fā)的博文,為這次要破解的不是IOS 4.3系統(tǒng)而感到慶幸:

推薦閱讀
[db:內容簡介]>>>詳細閱讀
本文標題:Pwn2Own黑客大賽:Charlie Miller 20秒攻破iPhone 4
地址:http://www.xglongwei.com/a/apple/2013-07-05/276628.html