จาก ข่าวประกาศการแข่งขัน Mobile Pwn2Own 2013 ซึ่งจัดขึ้นที่การประชุม PacSec กลุ่มแฮ็กเกอร์จากญี่ปุ่นและอีกกลุ่มหนึ่งจากจีนได้ประสบความสำเร็จในการแฮ็ก Galaxy S4 และ iPhone 5 แล้ว โดยแต่ละรายการมีรายละเอียดดังนี้
- กลุ่ม Mitsui Bussan Secure Directions (MBSD) จากญี่ปุ่นประสบความสำเร็จในการใช้ช่องโหว่ 0-day ในการแฮ็กและเข้าควบคุม Galaxy S4 ได้อย่างสมบูรณ์แบบ โดย MBSD ได้รับเงินรางวัลจากการแฮ็กครั้งนี้ไปเป็นจำนวน $40,000
- กลุ่ม Keen Cloud Tech จากประเทศจีนได้ใช้ช่องโหว่ที่เตรียมมาในการแฮ็ก iPhone 5 ซึ่งติดตั้ง iOS เวอร์ชัน 7.0.3 ผ่านทาง Safari และแสดงการขโมยข้อมูลบัญชีผู้ใช้ Facebook จากอุปกรณ์ที่ใช้ iOS เวอร์ชัน 6.1.4 ด้วย โดยทีมนี้ได้รับเงินรางวัลไป $27,500 ซึ่งนับว่าเป็นทีมจากจีนทีมแรกที่เป็นผู้ชนะการแข่งขัน Pwn2Own
- ผลงานสุดท้ายมาจากแฮ็กเกอร์นิรนาม Pinkie Pie ได้รับเงินรางวัลไป $50,000 จากผลงานการแฮ็ก Chrome โดยใช้ช่องโหว่ Integer overflow และช่องโหว่เพื่อหลบหลีกการทำงานของ sandbox ซึ่งติดตั้งบน Nexus 4 และ Galaxy S4 ทำให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลต่างๆ ของเบราว์เซอร์ โดยเขายังสาธิตการใช้ช่องโหว่นี้เพื่อรันคำสั่งอันตรายด้วย
โดยผู้เข้าแข่งขันที่ชนะจะให้ข้อมูลเกี่ยวกับช่องโหว่ที่ใช้งานแก่ผู้พัฒนาต่อไป
Get latest news from Blognone
Follow @twitterapi
Comments
note 3 หายสงใสเจาะยากไป สงใสกลุ่มแฮ็กเกอร์โดน KNOX เล่นงานไปชะแล้ว o_Oล้อเล่น 555
สงสัย
Knoxนี่เจาะยากจริงครับ ขนาดเทพๆในxdaยังต้องทำได้แค่ถอดออกไป
ในงานมี Windows Phone บ้างมั้ยครับ?
จะมีเป็น Nokia Lumia 1020 ครับ แต่ยังไม่มีข่าวถูกแฮ็กออกมาครับ
ขอบคุณครับ พอดีหาข้อมูลไม่เจอ
ที่มา 1, 2 เป็นลิงค์เดียวกันครับ
แก้ไขแล้วครับ ขอบคุณครับ
คนธรรมดาอย่างผมสงสัยว่า ไอ้คำว่า "คำสั่งอันตราย" นี่มันเป็นคำสั่งแบบไหนครับคือลบข้อมูลหมด ส่งข้อมูลไปยังแฮกเกอร์ทำลายเครื่อง หรืออย่างไรเหรอครับ
ผมเดาอย่างคนธรรมดาว่า การโจมตีทั่วไปมี 3 เป้าหมายนะครับ
ตามต้นฉบับเดิมคือ remote code execution ซึ่งหมายความว่าแฮ็กเกอร์จะสามารถสั่งคำสั่งใดๆ ก็ได้กับเป้าหมายจากระยะไกลครับ
ตัวอย่างเช่นการสั่งให้มีการอัพโหลดข้อมูลที่แฮกได้หรือลบข้อมูลเป็นต้นครับ
Pinkie Pie นี่ไม่ธรรมดาเลยแฮะ
เงินรางวัลมากน้อย ขึ้นกับอะไรครับ เทคนิคการแฮ็คเหรอ
เงินรางวัลที่เค้าตั้งไว้มั้งครับ เทคนิคอะไรถ้ามันแฮคได้เหมือนกันก็ไม่ต่างกันหรอกครับ
ลองดูจาก ประกาศการแข่งขัน เลยครับ
น่าจะขึ้นกับช่องทางครับ เช่น ผ่าน browser ได้เท่านี้ ผ่าน is ได้เท่านี้ มั้งครับ ทางผู้จัดงานเค้าประกาศไว้แล้ว
Pwn2Own อ่านข่าวมาตั้งนานแล้ว สรุป คำนี้อ่านว่าไงอ่ะครับ
The name "Pwn2Own" is derived from the fact that contestants must "pwn" or hack the device in order to "own" or win it.
ผมเองอ่านว่า 'โพนทูว์โอน' ครับ
Pawned to Owned มันเป็น L337 speak นี่ครับ พวกแฮกเกอร์ชอบใช้ตัวเลขสับกับการลดสระทิ้งไปเพื่อลดความยาวคำ
เคยเห็นL337 speak เป็นย่อหน้าแล้วอยากจะบ้าตาย คนอ่านได้นี่มัน1nwจริงๆ
/อ๊ะ
+1
พอนทูโอน ครับ
porn2own