
Theo ông Terri Forslof - Giám đốc bảo mật công ty TippingPoint (3Com), thực ra các hacker và các chuyên gia nghiên cứu về lỗ hổng bảo mật không phải là không thể hack được những chiếc điện thoại này mà nguyên nhân chính là do họ chưa “quen” với sự hạn chế trong khả năng của chúng.
"Những thiết bị di động này vẫn còn nhiều hạn chế cả về bộ nhớ và khả năng xử lý của con chip nên các thủ thuật tấn công của các hacker đã không thể hoạt động được" Terri Forslof, nói.
Mặc dù 3 trong số 4 trình duyệt Internet đã bị hạ gục một cách nhanh chóng (IE 8, Firefox và Safari) dù mức tiền thưởng chỉ là 5.000 USD cho mỗi lỗ hổng bị khai thác, những chiếc điện thoại thông minh như iPhone, BlackBerry và một số mẫu khác chạy trên các nền hệ điều hành Windows Mobile, Symbian, Android đã chiến thắng các hacker dù Ban tổ chức đã tuyên bố thưởng tới 10.000 USD cho mỗi lỗ hổng bị tấn công.
“Charlie Miller là một ví dụ. Anh ấy chỉ mất 10 giây để hoàn thành một vụ tấn công trình duyệt Safari và bỏ túi 5.000 USD và nhiều người đã hỏi: Tại sao anh ta không thử sức với chiếc iPhone? Miller đã trả lời: Một số lỗ hổng chắc chắn đang tồn tại trong đó nhưng để khai thác được chúng tương đối khó”, Terri Forslof nói.
Một nguyên nhân khác giúp cho những chiếc smartphone tạm thắng thế trong cuộc thi năm nay là mức tiền thưởng 10.000 USD chưa “đủ hấp dẫn” để họ bỏ công sức tấn công. Ngoài ra, sự giới hạn model của cuộc thi cũng khiến các hacker thất bại. Một số người cho biết họ đã chuẩn bị để tấn công chiếc BlackBerry Touch nhưng thiết bị tại cuộc thi lại là một chiếc BlackBerry Bold và mặc dù lỗ hổng của chúng khá giống nhau nhưng thủ thuật tấn công đã từng thành công với Touch lại không thành công với Bold.
"Không ai cảm thấy ít ỏi khi nhận 5.000 USD để khai thác một lỗ hổng trên trình duyệt nhưng tại sao họ biết trên các smartphone có lỗ hổng và mức tiền thưởng là 10.000 USD mà vẫn chê ít? Điều đó chứng tỏ hoặc là các lỗ hổng này rất nghiêm trọng hoặc là họ đang tỏ ra ích kỷ", Terri Forslof nói.
Mặc dù không có người thắng cuộc nhưng TippingPoint cho biết họ sẽ vẫn đưa danh mục điện thoại thông minh vào cuộc thi PWN2OWN năm tới.
Theo Vnunet