Nối tiếp chiến thắng tại cuộc thi hack Pwn2Own vào các năm trước, năm nay, hacker Charlie Miller lại tiếp tục nhận quà từ Apple với việc hack thành công chiếc điện thoại iPhone 4 qua một lỗ hổng bảo mật từ trình duyệt Safari. Phát biểu trước ZDNet, Miller cho biết mặc dù lỗ hổng anh khai thác đã được Apple khắc phục trên iOS 4.3 nhưng lỗ hổng trên bộ nguồn Webkit vẫn còn tồn tại.
Lỗ hổng này dựa trên kĩ thuật lập trình hướng phản hồi (ROP) để hoạt động và nó có thể được kích hoạt khi trình duyệt duyệt qua một trang web giả mạo đặc biệt. Trong lần thử đầu tiên, trình duyệt MobileSafari đã bị đánh sập và chỉ với lần thử thứ 2, Miller đã có thể truy cập vào danh bạ của iPhone và thực hiện thao tác sao chép dữ liệu từ danh bạ.
Tuy nhiên, chiếc iPhone 4 bị Miller hack vẫn sử dụng
iOS 4.2.1 bởi phiên bản 4.3 được Apple phát hành đúng vào thời điểm cuộc thi đang diễn ra. Điều này có nghĩa nếu cuộc thi được tổ chức trễ hơn thì phương án của Miller khó có thể thành công. Với iOS 4.3, lỗ hổng trên rất khó để khai thác bởi Apple đã bí mật tích hợp cơ chế gán dữ liệu ngẫu nhiên lên bộ nhớ (Address Space Layout Randomization - ASLR) vào bộ bảo vệ thực thi dữ liệu (Data Execution Protection - DEP).
Sau khi chứng minh điểm yếu của iPhone 4, trên trang Twitter của mình, Miller đã trình bày rõ những lỗ hổng còn tồn tại của iOS và cho biết các lỗ hổng sẽ sớm được vá với bản cập nhật firmware 4.3.1.
Miller được xem là một trong những chuyên gia hàng đầu về lĩnh vực bảo mật dữ liệu. Trước đây, anh đã từng làm việc trong 5 năm tại cơ quan bảo mật quốc gia (NSA) trước khi gia nhập nhóm tư vấn bảo mật ISE. Ngoài ra, anh cũng giữ chức tiến sĩ toán học tại đại học Notre Dame.
Nói với ZDNet, anh cho biết Apple đã không ngừng nâng cấp bảo mật cho iPhone trong nhiều năm qua. Miller hack chiếc iPhone đầu tiên vào năm 2007 cũng thông qua trình duyệt MobileSafari. Vào thời điểm này, Miller đã có thể đọc tin nhắn SMS, truy xuất danh bạ, lịch sử cuộc gọi và dữ liệu voicemail. 2 năm sau, Miller đã cộng tác cùng Colin Mulliner khac thác một lỗi trong quá trình gởi nhận tin nhắn của iPhone. Tuy nhiên, Miller thừa nhận rằng nếu chiếc iPhone 4 vừa hack đã được Apple nâng cấp lên iOS 4.3 thì anh khó có thể thành công.
Ngoài chiếc iPhone 4, Miller còn được thưởng một khoảng tiền mặt trị giá 15.000USD. Bên cạnh Miller, một nhóm hacker khác cũng đã khai thác lỗ hổng tương tự trên bộ nguồn Webkit và hack thành công chiếc BlackBerry
Torch 9800, lấy được nhiều dữ liệu hơn so với iPhone 4. Điện thoại BlackBerry vẫn chưa được RIM tích hợp DEP hay ASLR và nhóm hack BlackBerry cho rằng về mặt bảo mật thì BlackBerry "vẫn xếp sau iPhone".