Hôm 10/3, tại cuộc thi hack Pwn2Own, cả iPhone 4 và BlackBerry Torch 9800 đều bị hacker hạ gục, trong khi 2 smartphone khác đang chạy Android và Windows Phone 7 vẫn vô sự.

Charlie Miller trở thành người đầu tiên đoạt giải trong 4 năm liền ở Pwn2Own. Năm 2011 này, ông hợp tác với Dion Blazakis để “hạ gục” iPhone. Cả Miller và Blazakis đều làm việc cho công ty tư vấn Independent Security Evaluators (ISE) có trụ sở tại Baltimore (Mỹ). Ông Miller đã giành chiến thắng 4 lần tại Pwn2Own từ 2008 đến 2011, trong khi các đối thủ khác chỉ đạt nhiều nhất là 2 giải.

Những người chiến thắng tại Pwn2Own bị cấm thảo luận về các chi tiết kỹ thuật của lỗ hổng mà họ khai thác, bị cấm phát hành mã tấn công mà họ đã sử dụng. Thay vào đó, họ phải chuyển những phát hiện, mã của họ cho HP TippingPoint - nhà tài trợ cuộc thi. TippingPoint sẽ thông báo về các lỗ hổng cho nhà sản xuất. Các nhà sản xuất sẽ có 6 tháng để vá lỗi trước khi TippingPoint phát hành công khai bất kỳ thông tin nào.

Trên BlackBerry, một nhóm đa quốc tịch bao gồm Vincenzo Iozzo, Ralf-Philipp Weinmann và một nhà nghiên cứu thứ ba người Hà Lan đã hack thành công điện thoại BlackBerry Torch 9800. Các ông Iozzo và Weinmann là những "geohot" (biệt danh của George Francis Hotz, một hacker nổi tiếng chuyên hack iPhone) tại Pwn2Own, đã hợp tác với nhau hồi năm 2010 để đột nhập thành công vào một chiếc iPhone 3GS tại cuộc thi năm đó.

Ông Iozzo là kỹ sư tại Zynamics GmbH - nhà sản xuất công cụ kỹ thuật đảo ngược của Đức. Google đã mua lại Zynamics hồi đầu tháng này với một số tiền không được tiết lộ. Trong khi đó, ông Weinmann là một nhà nghiên cứu sau tiến sĩ tại Phòng thí nghiệm Thuật toán, Mật mã và Bảo mật tại Đại học Luxembourg.

Cả iPhone và BlackBerry Torch đều bị hạ gục trong vòng vài giây. Hai đội thắng cuộc, mỗi đội sẽ nhận được tấm séc trị giá 15.000 USD (~315 triệu đồng) từ TippingPoint.

Tuy nhiên, vẫn còn nhiều mục tiêu khác của cuộc thi Pwn2Own năm nay, bao gồm 2 smartphone và 1 trình duyệt, vẫn chưa bị hề hấn gì vì chưa được sự "quan tâm" của các chuyên gia. Hai smartphone đó là Samsung Nexus S (chạy Android) và Dell Venue (chạy Windows Mobile 7).

Theo PCWorld VN




Bình luận

  • TTCN (4)
Nguyễn Văn Thoan  115

Nội dung cuộc thi này chủ yếu nhắm vào phần mềm.
Microsoft và Google là 2 đại gia phần mềm, dĩ nhiên vấn đề bảo mật là phải tốt hơn những thằng còn lại.

Hiếu Tròn  25905

Ặc, vậy là bạn chưa đọc bài này rồi, MS cùng với Apple đi trước luôn article/22674

Hải Nam  30903

Android có lẽ vì nó quá tốt, là nền tảng mở tốt nhất hiện nay. Còn WP7 có lẽ tại hacker không quan tâm, cũng không muốn bỏ tiền ra mua 1 cái ngồi thử. Không có mấy ai dùng thì quậy làm chi cho tốn thời gian Rolling On The Floor

tearofthesun  44

Càng là đại gia thì càng bị nhòm ngó nhiều chứ bạn.

2 cái kia chắc hacker ko thèm để ý đến thôi. WP7 thì mới xuất hiện trong khi Androi thì mỗi máy một kiểu, có thể cũng làm hacker lúng túng Big Grin