Společnost HP letos opět uspořádala bezpečnostní konferenci PacSec 2014, během které probíhá již tradičně největší hackerská soutěž na světě. Cílem hackerů je prolomit zabezpečení různých telefonů a tabletů. Dále je soutěž rozdělena na jednotlivé kategorie, které specifikují způsob, jakým je nutné do přístroje proniknout. Mobile Pwn2Own je navíc soutěž, jejíž výsledky a postupy slouží společnostem jako je například Apple, Microsoft nebo Google, aby zlepšily zabezpečení svých produktů. Hackeři totiž zařízení hackují právě za tím účelem, aby bylo možné na základě jejich informací zlepšit bezpečnost.
Celkově se v letošním ročníku Mobile Pwn2Own 2014 rozdělilo 425 000 amerických dolarů a to v kategoriích Mobile Web Browser ($50,000), Mobile Application/Operating System ($50,000), Short Distance ($75,000), Messaging Services ($100,000) a Baseband ($150,000). Cílem jednotlivých soutěží bylo získat kontrolu na mobilní aplikací, operačním systémem, webovým prohlížečem nebo proniknout do samotného zařízení, případně do komunikační služby nebo hacknout zařízení pomocí technologií Bluetooth, případně NFC.
Během prvního dne se podařilo prolomit zabezpečení téměř všech telefonů, které se soutěže zúčastnily a patřil mezi ně Apple iPhone 5s, Samsung Galaxy S5, který se podařilo hacknout rovnou dvěma různými způsoby, LG Nexus 5 a Amazon Fire Phone. Druhý den pak padl za oběť Nexus 5 a Lumia 1520. Jediné zařízení, které se nepodařilo hackerům prolomit ani po 48 hodinách snahy byl iPad mini s Retina Displejem, tedy druhá generace iPadu mini, BlackBerry Z30 a Google Nexus 7.
A co keby skusili prelomit apple tv3 ;)
bavorak69: Podobnú otázku sa pýtam sám seba už asi rok
nie je to celkom tak ako píšete. Na nemenovanom webe som sa dočítal toto: „O demonštrovanie hacknutia sa pokúsilo sedem súťažiacich, ktorí útočili na iPhone 5s, Galaxy S5, Nexus 5, Amazon Fire Phone a Lumiu 1520. O útok na Apple iPad mini s Retina displejom, BlackBerry Z30 a Nexus 7 sa nikto nepokúsil.
V prvý deň bolo plne úspešných všetkých päť súťažiacich. lokihardt@ASRT hackol iPhone 5s cez primárnu chybu v Safari, tím MBSD hackol Galaxy S5 cez NFC a podobne tím MWR InfoSecurity Galaxy S5 cez inú zraniteľnosť v NFC. Adam Laurie z Aperture Labs hackol cez NFC Nexus 5, ktorý prinútil spárovať sa s jeho smartfónom cez Bluetooth, a MWR hackli Amazon Fire Phone cez webový prehliadač.
V druhý deň sa Nico Joly síce cez prehliadač dostal do Lumia 1520 a získal napríklad databázu cookies, nedokázal ale obísť sandbox a nezískal plný prístup k zariadeniu. Podobne Jüri Aedla sa cez WiFi dostal do Nexusu 5, tiež ale nezískal plné oprávnenia.“