据国外媒体报道,Pwn2Own黑客大赛已经于今天正式开幕,此前未公布的Safari 漏洞致使iPhone被安全研究员攻破。 安全研究员Vincenzo Iozzo和Ralf Philipp Weinmann演示了如何通过一个特制的网站攻破打满补丁的iPhone。据科技博客ZDNet的零日安全专栏介绍,Safari 漏洞可以让安全研究员窃取所有的短信数据,甚至包括已经删除的短信。 两位安全研究员发现这个漏洞距离现在仅有两周的时间。他们表示,该漏洞还可以泄露电话薄,照片和iTunes文件。他们并没有透露关于此漏洞的更多信息,但此次攻击演示是在打满补丁的iPhone 3GS(固件为3.1.3)上。 两位安全研究员赢取了15,000美元的现金,并且可以保留被攻破的iPhone手机。Pwn2Own计划先向苹果报告此漏洞,待苹果发布补丁后再公布此漏洞的细节。 在去年的Pwn2Own黑客大赛上,Chrome成为在大赛首日唯一幸免的网页浏览器。IE, Firefox和Safari均被发现存在重大安全漏洞。 有消息称,著名黑客Charlie Miller将于今天在苹果Macbook Pro上攻破Mac OSX。