back to top

Pwn2Own: quanto sono sicuri i device mobili?

Per chi non ne avesse mai sentito parlare, il Pwn2Own è un contest, organizzato quest’anno nel quadro del PacSec di Tokyo, durante il quale gli esperti di sicurezza si confrontano tentando di violare i sistemi di sicurezza che, almeno in teoria, dovrebbero proteggere applicazioni, piattaforme e device nei quali tali software vengono installati.

Il Pwn2Own prevede una sessione appositamente dedicata all’ecosistema mobile e l’edizione di quest’anno ne avrebbe già dimostrato le molte debolezze; nessuna piattaforma si sarebbe dimostrata inattaccabile, i sistemi operativi iOS, Android, FirefoxOS (della Fondazione Mozilla) e Fire (di Amazon) sarebbero stati tutti "vittime" di attacchi conclusi con successo.

Pubblicitร 

Data la sua attualità, ad essere messo alla prova sarebbe stato in particolare il protocollo NFC (Near Field Comunication) per le comunicazioni a cortissimo raggio e i pagamenti; a tal proposito la manifestazione (organizzata dalla Hewlett-Packard) avrebbe fatto emergere alcune vulnerabilità che ora le case madri potranno correggere.

Ad essere attaccati e "bucati" sarebbero stati i moduli NFC del Samsung Galaxy S5 e dell’LG Nexus 5 (entrambi equipaggiati con il Robottino Verde) nonché quello del FirePhone di Jeff Bezos e soci; colpito e affondato anche l’iPhone 5 grazie ad un exploit con il quale sarebbe stata resa innocua la sandbox del browser Apple Safari.

Quest’anno il Pwn2Own è stato sponsorizzato da Mountain View e da BlackBerry ed è stato sviluppato come parte della Zero Day Initiative, le due aziende nordamericane hanno messo in palio un totale pari a 425 mila dollari da destinare agli hacker più capaci; i premio più alto tra quelli previsti è stato di 150 mila dollari.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Yahoo Scout: il motori di risposta con l’AI

Yahoo ha presentato Yahoo Scout, un motore di risposta...

iPhone 18: i prezzi non aumenteranno a causa dei costi della RAM

Secondo l'analista Ming-Chi Kuo i costi della memoria destinata...

LinkedIn: certificazioni ufficiali per le competenze di “vibe coding”

LinkedIn amplia le modalitร  con cui gli utenti possono...

La Francia si prepara a vietare i social media ai minori di 15 anni

La Francia compie un passo importante verso la regolamentazione...

Amazon annuncia 16.000 nuovi licenziamenti

Amazon ha annunciato un nuovo round di licenziamenti che...

WhatsApp: Strict Account Settings per una maggiore protezione della privacy

WhatsApp lancia Strict Account Settings, una nuova modalitร  di...
Pubblicitร