Tags:
Node Thumbnail

จากข่าวประกาศการแข่งขัน Mobile Pwn2Own 2013 ซึ่งจัดขึ้นที่การประชุม PacSec กลุ่มแฮ็กเกอร์จากญี่ปุ่นและอีกกลุ่มหนึ่งจากจีนได้ประสบความสำเร็จในการแฮ็ก Galaxy S4 และ iPhone 5 แล้ว โดยแต่ละรายการมีรายละเอียดดังนี้

  • กลุ่ม Mitsui Bussan Secure Directions (MBSD) จากญี่ปุ่นประสบความสำเร็จในการใช้ช่องโหว่ 0-day ในการแฮ็กและเข้าควบคุม Galaxy S4 ได้อย่างสมบูรณ์แบบ โดย MBSD ได้รับเงินรางวัลจากการแฮ็กครั้งนี้ไปเป็นจำนวน $40,000
  • กลุ่ม Keen Cloud Tech จากประเทศจีนได้ใช้ช่องโหว่ที่เตรียมมาในการแฮ็ก iPhone 5 ซึ่งติดตั้ง iOS เวอร์ชัน 7.0.3 ผ่านทาง Safari และแสดงการขโมยข้อมูลบัญชีผู้ใช้ Facebook จากอุปกรณ์ที่ใช้ iOS เวอร์ชัน 6.1.4 ด้วย โดยทีมนี้ได้รับเงินรางวัลไป $27,500 ซึ่งนับว่าเป็นทีมจากจีนทีมแรกที่เป็นผู้ชนะการแข่งขัน Pwn2Own
  • ผลงานสุดท้ายมาจากแฮ็กเกอร์นิรนาม Pinkie Pie ได้รับเงินรางวัลไป $50,000 จากผลงานการแฮ็ก Chrome โดยใช้ช่องโหว่ Integer overflow และช่องโหว่เพื่อหลบหลีกการทำงานของ sandbox ซึ่งติดตั้งบน Nexus 4 และ Galaxy S4 ทำให้แฮ็กเกอร์สามารถเข้าถึงข้อมูลต่างๆ ของเบราว์เซอร์ โดยเขายังสาธิตการใช้ช่องโหว่นี้เพื่อรันคำสั่งอันตรายด้วย

โดยผู้เข้าแข่งขันที่ชนะจะให้ข้อมูลเกี่ยวกับช่องโหว่ที่ใช้งานแก่ผู้พัฒนาต่อไป

ที่มา: The Hacker News (1, 2)

Get latest news from Blognone

Comments

By: popconpor
Windows PhoneAndroidWindows
on 17 November 2013 - 22:57 #655409

note 3 หายสงใสเจาะยากไป สงใสกลุ่มแฮ็กเกอร์โดน KNOX เล่นงานไปชะแล้ว o_O
ล้อเล่น 555

By: makeithard
iPhoneAndroid
on 18 November 2013 - 04:37 #655460 Reply to:655409

สงสัย

By: Mrcheir
Android
on 17 November 2013 - 22:58 #655410

Knoxนี่เจาะยากจริงครับ ขนาดเทพๆในxdaยังต้องทำได้แค่ถอดออกไป

By: hisoft
ContributorWindows PhoneWindows
on 18 November 2013 - 00:04 #655423
hisoft's picture

ในงานมี Windows Phone บ้างมั้ยครับ?

By: pe3z
Writer
on 18 November 2013 - 00:37 #655430 Reply to:655423

จะมีเป็น Nokia Lumia 1020 ครับ แต่ยังไม่มีข่าวถูกแฮ็กออกมาครับ

By: hisoft
ContributorWindows PhoneWindows
on 18 November 2013 - 02:48 #655451 Reply to:655430
hisoft's picture

ขอบคุณครับ พอดีหาข้อมูลไม่เจอ

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 18 November 2013 - 09:19 #655483
PaPaSEK's picture

ที่มา 1, 2 เป็นลิงค์เดียวกันครับ

By: pe3z
Writer
on 18 November 2013 - 17:31 #655680 Reply to:655483

แก้ไขแล้วครับ ขอบคุณครับ

By: alph501
iPhoneWindowsIn Love
on 18 November 2013 - 09:52 #655493
alph501's picture

คนธรรมดาอย่างผมสงสัยว่า ไอ้คำว่า "คำสั่งอันตราย" นี่มันเป็นคำสั่งแบบไหนครับ
คือลบข้อมูลหมด ส่งข้อมูลไปยังแฮกเกอร์ทำลายเครื่อง หรืออย่างไรเหรอครับ

By: jinxplay
ContributoriPhoneAndroidWindows
on 18 November 2013 - 15:48 #655645 Reply to:655493
jinxplay's picture

ผมเดาอย่างคนธรรมดาว่า การโจมตีทั่วไปมี 3 เป้าหมายนะครับ

  1. ขโมยข้อมูล
  2. ทำลายข้อมูล
  3. แก้ไขข้อมูล และอาจจะมี...
  4. ฝังอะไรสักอย่างในเครื่องเรา เพื่อใช้ทำข้อ 1-3 ต่อไป
By: pe3z
Writer
on 18 November 2013 - 17:33 #655681 Reply to:655493

ตามต้นฉบับเดิมคือ remote code execution ซึ่งหมายความว่าแฮ็กเกอร์จะสามารถสั่งคำสั่งใดๆ ก็ได้กับเป้าหมายจากระยะไกลครับ

ตัวอย่างเช่นการสั่งให้มีการอัพโหลดข้อมูลที่แฮกได้หรือลบข้อมูลเป็นต้นครับ

By: Ferrited
iPhoneWindows PhoneAndroidWindows
on 18 November 2013 - 10:46 #655513

Pinkie Pie นี่ไม่ธรรมดาเลยแฮะ

By: tawisatima
Windows PhoneAndroidSymbian
on 18 November 2013 - 10:48 #655515
tawisatima's picture

เงินรางวัลมากน้อย ขึ้นกับอะไรครับ เทคนิคการแฮ็คเหรอ

By: tanit9999
iPhoneAndroidUbuntu
on 18 November 2013 - 12:03 #655557 Reply to:655515
tanit9999's picture

เงินรางวัลที่เค้าตั้งไว้มั้งครับ เทคนิคอะไรถ้ามันแฮคได้เหมือนกันก็ไม่ต่างกันหรอกครับ

By: pe3z
Writer
on 18 November 2013 - 17:35 #655683 Reply to:655515

ลองดูจากประกาศการแข่งขันเลยครับ

By: langisser
In Love
on 18 November 2013 - 10:54 #655519

น่าจะขึ้นกับช่องทางครับ เช่น ผ่าน browser ได้เท่านี้ ผ่าน is ได้เท่านี้ มั้งครับ ทางผู้จัดงานเค้าประกาศไว้แล้ว

By: Fr13ay
AndroidWindows
on 18 November 2013 - 13:42 #655595

Pwn2Own อ่านข่าวมาตั้งนานแล้ว สรุป คำนี้อ่านว่าไงอ่ะครับ

By: theoneox
Android
on 18 November 2013 - 15:23 #655635 Reply to:655595

The name "Pwn2Own" is derived from the fact that contestants must "pwn" or hack the device in order to "own" or win it.

By: pe3z
Writer
on 18 November 2013 - 17:37 #655684 Reply to:655595

ผมเองอ่านว่า 'โพนทูว์โอน' ครับ

By: leeyiankun
Windows PhoneAndroidWindows
on 18 November 2013 - 18:10 #655696 Reply to:655595

Pawned to Owned มันเป็น L337 speak นี่ครับ พวกแฮกเกอร์ชอบใช้ตัวเลขสับกับการลดสระทิ้งไปเพื่อลดความยาวคำ

เคยเห็นL337 speak เป็นย่อหน้าแล้วอยากจะบ้าตาย คนอ่านได้นี่มัน1nwจริงๆ

/อ๊ะ

By: คุณเพนกวิ้น
iPhone
on 18 November 2013 - 18:10 #655698 Reply to:655696

+1

By: mr_tawan
ContributoriPhoneAndroidWindows
on 18 November 2013 - 18:37 #655713 Reply to:655595
mr_tawan's picture

พอน​ทูโอน​ ครับ


  • 9tawan.net บล็อกส่วนตัวฮับ
By: dtobelisk
AndroidWindows
on 18 November 2013 - 23:53 #655828 Reply to:655713
dtobelisk's picture

porn2own