Kineski hakeri hakovali iPhone 6S i Nexus 6P i osvojili 215000 dolara
Mobilni telefoni, 28.10.2016, 00:00 AM
Kineski hakeri iz tima Keen Security Laba, ogranka kompanije Tencent, osvojili su ukupno 215000 dolara na takmičenju Mobile Pwn2Own 2016 koje je održano u Tokiju, u Japanu, u organizaciji Zero Day Initiative (ZDI) i kompanije Trend Micro. Takmičenje je održano u sklopu konferencije PacSecWest.
Čuveni kineski hakeri uspeli su da hakuju Appleov iPhone 6S kao i Googleov Nexus 6P.
Oni su koristeći dve ranjivosti Appleovog mobilnog operativnog sistema uspeli da ukradu slike sa uređaja, zbog čega su nagrađeni sa 52500 dolara. Exploiti za iPhone 6S su funkcionisali iako je Apple ove nedelje ažurirao iOS 10. Mark Grasi iz Keen Laba je otkrio ozbiljan bezbednosni propust koji omogućava kompromitovanje iPhonea za šta je dovoljno da žrtva samo otvori maliciozni JPEG fajl.
Keen Lab je uspeo da instalira malicioznu aplikaciju na iPhone 6S, ali aplikacija nije "preživela" restartovanje uređaja zbog podrazumevanih podešavanja, koja su sprečila njen opstanak na uređaju. Ipak, ZDI je nagradio hakere sa 60000 dolara za ranjivosti koje su iskoristili u ovom napadu.
Za hakovanje Nexusa 6P koji koristi najnoviju verziju Googleovog mobilnog operativnog sistema Nougat, kineski hakeri su koristili kombinaciju dve ranjivosti i druge slabosti Androida i tako uspeli da instaliraju lažnu aplikaciju na Google Nexus 6P bez učešća korisnika u tom procesu. Za to su hakeri nagrađeni sa 102500 dolara.
Izdvojeno
Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase
Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Pratite nas
Nagrade