Sandbox của Windows Phone chưa bị đánh bại tại Mobile Pwn2Own

Cuộc thi Hack được HP ZDI (Zero-Day Initiative) tổ chức nhằm khai thác những lỗ hổng an ninh Zero-Day của các thiết bị mobile , có tên gọi Mobile Pwn2Own, để chiếm quyền điều khiển hoàn toàn thiết bị .

 

Trong ngày cuối cùng của sự kiện , thứ Năm , Nico Joly , là nhà nghiên cứu an ninh của Vupen , đã thử tấn công Lumia 1520 Windows Phone thông qua trình duyệt  để cướp quyền điều khiển toàn bộ thiết bị . Tuy nhiên Sandbox đã ngăn chặn không cho anh này lấy đi cơ sở dữ liệu của Cookie .

Mobile Pwwn2Own năm nay do Google và Blackberry tài trợ cung cấp 425.000$ tiền thưởng và tổ chức tại Tokyo tại Hội nghị an ninh PacSec .

Trong ngày đầu tiên của Mobile Pwn2Own các chuyên gia đã Hack thành công những thiết bị của Samsung ( Galaxy S5 ) , LG ( Nexus 5 ) , Apple ( iPhone 5S) và Amazon (Fire Phone) .

Công nghệ NFC đã được dùng để tấn công trong 3 nhóm , hai nhóm tấn công nhằm vào Galaxy S5 và một nhằm vào Nexus 5 .

Để xâm nhập iPhone , lokihardt@ASRT đã dùng 2 lỗi để thoát hoàn toàn khỏi Sandbox trong trình duyệt  Safari .

Với Amazon Fire Phone các chuyên gia đã kết hợp 3 lỗi an ninh trong trình duyệt  để chiếm quyền điều khiển toàn thiết bị .

Phần thưởng khai thác thành công một trình duyệt  là 50.000$ . Những cuộc tấn công dựa trên NFC có giá trị cao hơn , 75.000$ .

Theo quy định không một lỗi an ninh khai thác thành công nào được công bố và ZDI sẽ kiểm tra sau đó liên hệ với những nhà sản xuất để vá các sản phẩm bị ảnh hưởng .