Hacker invade novo smartphone da Google em 60 segundos e fatura US$ 120 mil. |
A nova marca de smartphone android lançado pelo Google a apenas alguns meses atrás, foi invadido por hackers chineses apenas em menos de um minuto.
Sim, o mais recente smartphone da Google chamado de Pixel foi invadido por uma equipe hackers chineses denominada de Qihoo 360, na competição de segurança a PwnFest 2016, que aconteceu em em Seul na Coréia do Sul entre os dias 10 e 11 de Novembro.
A equipe Qihoo 360 demonstrou uma prova de conceito exploit que usou uma vulnerabilidade zero-day, a fim de conseguir a execução remota de código (RCE) no smartphone alvo.
A equipe Qihoo 360 ganhou US$ 120.000 por hackear o Pixel.
A equipe Qihoo 360 também hackeou o Adobe Flash com uma combinação de uma década de idade, use-after-free vulnerabilidade zero-day e uma falha do kernel win32k para ganhar outro prêmio de US$ 120.000.
A equipe Qihoo 360 e o hacker Lokihardt conseguiram comprometer a solução de virtualização VMware Workstation Pro 12.5.1. Este foi o primeiro ataque contra esta plataforma. Ambos receberam um prêmio de US$ 150.000.
A equipe Qihoo 360 e o hacker Lokihardt conseguiram comprometer a solução de virtualização VMware Workstation Pro 12.5.1. Este foi o primeiro ataque contra esta plataforma. Ambos receberam um prêmio de US$ 150.000.
Junto com hackers JH, a equipe chinesa iPhone jailbreak Pangu, que liberam milhões de dólares em desbloqueios iOS de graça, descobriu um exploit no navegador Safari que usou um escalonamento de privilégios na falha zero-day, dando-lhes acesso a raiz do navegador atualizado da Apple rodando em MacOS Sierra isso tudo em apenas 20 segundos. Essa exploração rendeu a equipe um prêmio de US$ 80.000.
Detalhes de todos os exploits serão comunicados às empresas interessadas para que eles possam corrigir seu software antes que os crackers posam usá-las para fins maliciosos. A equipe chinesa Qihoo 360 faturou um incrível valor total de US$ 520.000 na competição descobrindo falhas.
Fonte: The Hacker News