sábado, 12 de novembro de 2016

Hacker invade novo smartphone da Google em 60 segundos e fatura US$ 120 mil.

Hacker invade novo smartphone da Google em 60 segundos e fatura US$ 120 mil.
Hacker invade novo smartphone da Google em 60 segundos e fatura US$ 120 mil.
A nova marca de smartphone android lançado pelo Google a apenas alguns meses atrás, foi invadido por hackers chineses apenas em menos de um minuto.

Sim, o mais recente smartphone da Google chamado de Pixel foi invadido por uma equipe hackers chineses denominada de Qihoo 360, na competição de segurança a PwnFest 2016, que aconteceu em em Seul na Coréia do Sul entre os dias 10 e 11 de Novembro.


A equipe Qihoo 360 demonstrou uma prova de conceito exploit que usou uma vulnerabilidade zero-day, a fim de conseguir a execução remota de código (RCE) no smartphone alvo.

A equipe Qihoo 360 ganhou US$ 120.000 por hackear o Pixel.

A equipe Qihoo 360 também hackeou o Adobe Flash com uma combinação de uma década de idade, use-after-free vulnerabilidade zero-day e uma falha do kernel win32k para ganhar outro prêmio de US$ 120.000.

A equipe Qihoo 360 e o hacker Lokihardt conseguiram comprometer a solução de virtualização VMware Workstation Pro 12.5.1. Este foi o primeiro ataque contra esta plataforma. Ambos receberam um prêmio de US$ 150.000.

Junto com hackers JH, a equipe chinesa iPhone jailbreak Pangu, que liberam milhões de dólares em desbloqueios  iOS de graça, descobriu um exploit no navegador Safari  que usou um escalonamento de privilégios na falha zero-day, dando-lhes acesso a raiz do navegador atualizado da Apple rodando em MacOS Sierra isso tudo em apenas 20 segundos. Essa exploração rendeu a equipe um prêmio de US$ 80.000.

Detalhes de todos os exploits serão comunicados às empresas interessadas para que eles possam corrigir seu software antes que os crackers posam usá-las para fins maliciosos. A equipe chinesa Qihoo 360 faturou um incrível valor total de US$ 520.000 na competição descobrindo falhas.





> Comunidade Brasileira de Sistemas de Informação
> Fundada em 13 de Outubro de 2011
> E-mail: comunidadebsi@gmail.com
Local: Manaus, Amazonas, Brasil.

‍



Geeks Online: