'REMOTE JAILBREAK'

Hakirali iPhone i zaradili milijun dolara!

04.11.2015 u 11:03

Bionic
Reading

Ako je za vjerovati Chaoukiju Bekraru, osnivaču mlade kompanije Zerodium i poznatom 'trgovcu zero-day' ranjivosti, nepoznata osoba je preko vikenda ugrabila milijun dolara zahvaljujući daljinskoj provali na iPhone

Na Apple uređaje se obično gleda kao na vrlo sigurne, no ranjivosti uvijek ima i uvijek će ih biti, kako vole reći sigurnosni stručnjaci. U izazovu kojeg je postavio Zerodium je trebalo pronaći način za daljinsko jailbreakanje iPhonea ili iPada s najnovijim izdanjem iOS platforme (9.1 i 9.2b). Tim potezom bi se osiguralo da napadač na uređaj može instalirati što god želi uz puni pristup.

Ranjivost je trebalo iskoristiti preko preglednika Safari ili Chrome ili kroz multimedijalnu poruku poslanu na uređaj. Sigurnosni stručnjaci navode kako je za ovakvo što napadač trebao pronaći 'čitav lanac nepoznatih zero-day ranjivosti', a ne samo jednu.


Sredinom listopada Bekrar je naveo kako niti jedan tim koji sudjeluje u natjecanju nije uspio u iskorištavanju ranjivosti. U određeno doba su dva tima čak zaglavila na istoj točki i nisu je mogli prijeći.

No, za sve je bilo potrebno tek vrijeme. Svega nekoliko sati pred zaključenje nagradnog natjecanja, jedan od timova je poslao rješenje. Bekrar navodi kako je pobjednički tim pronašao niz ranjivosti u Chrome pregledniku i platformi iOS te su prešli gotovo sve moguće prepreke za potpuni i daljinski pristup uređaju.