На взлом Google Pixel потребовалось 60 секунд

На этой неделе состоялась международная конференция по кибербезопасности PwnFest 2016. Уже традиционно множество команд специалистов демонстрировали обнаруженные ими уязвимости в ПО различных устройств, которые представляют собой лазейки для хакеров, чтобы получить контроль над девайсом. В этом году гвоздём программы стала команда программистов Qihoo 360, создавшая эксплойт, который взломал флагман Google Pixel на «чистой» Android за 60 секунд.

Эксплойт смог сначала открыть магазин приложений Google Play, после чего чего запустил браузер Chrome и перешёл на страницу, на которой было написано: Pwned By 360 Alpha Team. За успешное нахождение уязвимости команда получила $120 тыс.

Впрочем, в ходе конференции взломали не только Google Pixel. Программисты нашли 2 способа взлома браузера Microsoft Edge на Windows 10, а китайская команда Pangu, занимающаяся джейлбрейком, представила эксплойт для браузера Safari, который даёт доступ к корневой системе MacOS Sierra за 20 секунд. Пока нет сообщений о том, что кто-то заявил о создании рабочего эксплойта для iPhone 7 на iOS 10. Награда за обнаружение уязвимости здесь составляет $180 тыс.

Всё ПО, которое было взломано в ходе конференции, было обновлено до последней доступной версии. Полученная информация будет направлена разработчиками на создание новых патчей безопасности.


VN:F [1.9.18_1163]
Рейтинг: 10.0/10 (3 голосов)
Понравилась статья? Расскажите о ней друзьям:

Сайт думает, что это будет Вам интересно:
  • Google готовит большой анонс 4 октября
  • Google запретили обновления приложений любым способом, кроме как посредством Google Play
  • Зарядка смартфона за 30 секунд: реальность от StoreDot в 2016
  • The Wall Street Journal: Google планирует объединение Android и Chrome OS
  • Слухи о Google Motorola ‘X Phone’

  • Ваш комментарий



    Система Orphus