هکر کلاه سفید برنده 300 هزار دلار در رقابت امنیت سایبری چین
به گزارش کارگروه بینالملل سایبریان؛ در چین گزارش شد که یک هکر کلاه سفید در چهارمین مسابقه بینالمللی امنیت سایبری جام تیانفو (Tianfu Cup) اولین نقض از راه دور عمومی آیفون 13 پرو (iPhone 13 Pro) جهان را به پایان رساند و مبلغ 300 هزار دلار جایزه دریافت کرد.
این گزارش اشاره میکند که وقتی کاربر روی پیوند با دقت جعل شده از سوی مهاجم کلیک میکند، مرورگر سافاری (Safari) فعال میشود. آسیبپذیریهای اجرای کد از راه دور به مهاجمان اجازه داد تا دستورات حمله را از راه دور اجرا کنند.
پس از دور زدن مکانیزم محافظت از مرورگر سافاری، هکر بار دیگر از چندین آسیبپذیری در هسته «iOS 15»و تراشه «A15» برای انجام یک حمله ترکیبی استفاده کرد، چندین مکانیسم حفاظتی امنیتی را با موفقیت دور زد و بالاترین کنترل iPhone 13 Pro را بهدست آورد؛ درنتیجه، هکر توانست به آلبومهای عکس، برنامهها و حتی حذف مستقیم دادهها در دستگاه یا اجرای سایر دستورات دلخواه دسترسی پیدا کند. کل فرآیند نفوذ، فقط یک ثانیه طول کشید تا اجرا شود.