Watch: How your smartphone can be hacked within 20 seconds
Mobile enheder tog højdepunktet på CanSecWest-sikkerhedskonferencen onsdag, men det var browserbugs, der fik al opmærksomhed på showets populære hackingstest.
Konferencearrangører havde inviteret deltagere til at vise angreb, der målrettede tidligere ukendte fejl i browsere eller mobile enheder i showets årlige Pwn2Own-konkurrence. Ved udgangen af den første dag var Internet Explorer, Safari og Firefox alle blevet hacket, men ingen tog en revne på de fem mobile enheder, selvom konkurrencen sponsor, TippingPoint, udbetaler US $ 10.000 pr. Mobilfejl, to gange hvad det betaler for browserens fejl.
For angrebene at tælle skulle hackere bruge fejlene til at få kode til at køre på maskinen. Bugsne afdækket gennem konkurrencen bliver overvåget af TippingPoint og overleveres derefter til de tilhørende softwareleverandører, der skal patches.
[Yderligere læsning: De bedste Android-telefoner til hvert budget.]Den første browser til at gå var Apples Safari-browser, der kører på en Macintosh. Sidste års konkurrencevinder chokerede Charlie Miller hurtigt ind i Mac'en ved hjælp af en fejl han fandt under forberedelsen af sidste års begivenhed. Selvom Miller's Apple hacking har givet ham en masse opmærksomhed, er Safari et let mål, sagde han i et interview lige efter hans hack. "Der er mange fejl derude."
Microsofts Internet Explorer gik dog ikke meget bedre. En anden hacker, som kun identificerede sig som arrangører som Nils, havde snart hacket Internet Explorer 8. Nils så wowed hackerne i rummet ved at frigøre udnyttelser til Safari og Firefox.
Miller sagde, at han ikke var overrasket over at se mobiltelefoner går uden angreb. For det første var reglerne for mobiltelefonangrebene strenge, hvilket kræver, at udbyttet virker med næsten ingen brugerinteraktion. I de kommende dage vil disse begrænsninger løsne, hvilket giver hackere flere angrebsmuligheder.
Miller siger stadig, at brud på mobile enheder som iPhone er "sværere" end PC-hacking. Selvom sikkerhedsforskere som Miller måske er interesserede i smartphones lige nu, har der indtil videre ikke været meget forskning og dokumentation af, hvordan man angriber mobile platforme. "De gør det ikke let at undersøge det," sagde Miller. Men det kan ændre sig, ifølge Ivan Arce, chefsteknolog officer med Core Security Technologies.
Mens Pwn2Own-konkurrencen foregik forskere fra Arce's firma talte i et andet konferencerum og demonstrerede et program, de skrev, der kunne bruges af angribere, når de har formået at hakke i en mobiltelefon. Den interessante ting om Core's shellcode software er, at den kan køre på både Apple iPhone og Google Android, hvilket viser, at kriminelle kunne teoretisk skrive et stykke kode, der ville køre på begge platforme.
I de seneste måneder har forskningen i mobile enheder plukket op og har for nylig nået et "tippunkt", hvor flere succesfulde angreb sandsynligvis vil opstå, siger Arce.
Der er flere faktorer, der gør telefoner attraktive mål, siger Arce. For en ting åbner de op og kan køre flere og flere tredjeparts software. Traditionelt telefonvirksomheder har meget tæt kontrolleret de applikationer, der kører på deres netværk - på én gang AT & T argumenterede oprindeligt for, at tredjeparts telefoner ville bryde sit netværk. I dag er alt det, der kræves, 25 US $ og en Gmail-adresse for at udvikle applikationer til Android.
I en anden åbningsdag mobil sikkerhedssamtale viste University of Michigan kandidatstuderende Jon Oberheide, hvordan Android-brugere kunne blive narret til at installere ondsindede applikationer
Telefoner er mere magtfulde, mere udbredte og billigere end pc'er, og de huser ofte vigtige data, hvilket giver hackere et økonomisk incitament til at følge dem, Sagde Arce.
Hacked Climate Change E-mails Fremhæv Security Concerns
I varmen fra debatten om klimaforandringer, der er udløst af hackede e-mail-meddelelser, har der været lidt diskussion om, hvordan e-mails var lækket. I en sammenhængende verden er både sikkerhed og privatliv både vigtigere og sværere at komme til.
Webbrowsers softwareindustrien har udviklet sig ret meget over tid. Flere og flere browsere fortsætter med at dukke op på markedet, men kun en håndfuld af dem er gode og passer til daglig brug. Fokuset er for nylig blevet skiftet fra kompatibilitet til hastighed. Virksomheder og mennesker søger hurtigere browsere, der kan få deres arbejde udført. Nyligt med Windows 10 lancerede Microsoft sin helt egen opdaterede webbrowser kaldet `Edge`. Nu ser vi et lignende træk fra Mozilla, med den nyeste ver
Firefox Quantum
Mozilla Firefox beskæftiger brugen af en open source-kode for at give dig alle de funktioner, den har i øjeblikket, og for at forbedre din browseroplevelse. Da kildekoden er let tilgængelig, er der mange andre browsere, der bruger den samme kode, med små variationer at fokusere på noget eller det andet. Med andre ord er disse browsere tilpasset til en bestemt funktion.
Browser også, som WaterFox eller CyberFox, bruger Firefox-kode til at give dig bedre hurtige og private søgninger.