http://www.sufeinet.com/plugin.php?id=keke_group

苏飞论坛

 找回密码
 马上注册

QQ登录

只需一步,快速开始

分布式系统框架(V2.0) 轻松承载百亿数据,千万流量!讨论专区 - 源码下载 - 官方教程

HttpHelper爬虫框架(V2.7-含.netcore) HttpHelper官方出品,爬虫框架讨论区 - 源码下载 - 在线测试和代码生成

HttpHelper爬虫类(V2.0) 开源的爬虫类,支持多种模式和属性 源码 - 代码生成器 - 讨论区 - 教程- 例子

查看: 7784|回复: 3

[网络安全] Windows Phone安全性在Pwn2Own黑客大会中再次得到验证

[复制链接]
发表于 2014-11-15 13:54:56 | 显示全部楼层 |阅读模式
  本年度 Pwn2Own 黑客大赛(奖金高达 15 万美元)目前正在火热进行中,在其中一次比赛中,包括 iPhone 5S、三星 Galaxy S5、LG Nexus 5 以及亚马逊 Fire Phone 在内的所有设备均被黑客攻破并完全控制时,windows phone 却取得了部分胜利,黑客只获取到了 WP 浏览器的 cookies,系统的其他部分并未被攻破。
  来自 VUPEN 团队的网络安全研究员 Nico Joly 曾在今年的温哥华春季 Pwn2Own 大赛中夺冠,他成功攻破了诺基亚 Lumia 1520 的浏览器 cookie 数据库,然而由于沙箱的保护,他始终未取得对 WP 系统的完全控制。
  与 Lumia 1520 相比,其他设备则没那么走运了:
  • 一部 iPhone 5S 在两个 bug 攻击下完全缴械投降,黑客利用其中一个 bug 在 Safafi 浏览器中执行了一次完整沙箱逃脱操作。
  • 黑客使用 NFC 功能在一部三星 Galaxy S5 中引发了反序列化。另一组黑客团队同样使用 NFC 功能利用了 S5 中的一项逻辑错误,两组黑客均取得了对 S5 的完全控制。
  • 在第三轮允许 NFC 功能参与的比赛中,黑客通过手机间的蓝牙强制配对成功攻破了一部 LG Nexus 5。
  • 黑客利用三个独立 bug 成功控制了亚马逊 Fire Phone 的浏览器。
  虽然 Windows Phone 幸存了下来,但那只是抵御了一次攻击,当然攻击的结果不仅是丢失了浏览器 cookie 这么简单,还包括能够在亚马逊网站进行一次性点击购买操作。
  Windows Phone 系统在安全性方面一直有着很好的声誉,且不管苹果与三星怎么说,像这样的年度黑客大会如果还无法证明没有攻不破的系统的话,那么它也就失去了它举办的意义。
  所有在本次大会中发现的系统漏洞都会被随即告知系统开发者(如微软),所以 Windows Phone 中的这个漏洞将很快被修补上。



1. 开通SVIP会员,免费下载本站所有源码,不限次数据,不限时间
2. 加官方QQ群,加官方微信群获取更多资源和帮助
3. 找站长苏飞做网站、商城、CRM、小程序、App、爬虫相关、项目外包等点这里
发表于 2014-11-15 15:10:45 | 显示全部楼层
看过帖子回复一下是个好习惯
发表于 2014-11-17 02:55:41 | 显示全部楼层
真是难得给力的帖子啊。
发表于 2014-11-18 10:16:52 | 显示全部楼层
看过帖子回复一下是个好习惯
您需要登录后才可以回帖 登录 | 马上注册

本版积分规则

QQ|手机版|小黑屋|手机版|联系我们|关于我们|广告合作|苏飞论坛 ( 豫ICP备18043678号-2)

GMT+8, 2024-11-23 06:06

© 2014-2021

快速回复 返回顶部 返回列表