Egy kínai hackercsoport biztonsági réseket talált az iPhone 6S-ben. Még szerencse, hogy mindez egy verseny keretében történt.
A Trend Micro ZDI (Zero Day Initative) által szervezett tokiói Mobile Pwn20wn 2016 versenyen a kínai Tencent Keen Security Lab csapatának mind az iPhone 6s-t, mind a Nexus 6P-t sikerült meghackelnie, és ez összességében 215 ezer dollárt hozott nekik.
Az iPhone 6s hackeléséhez két iOS-sebezhetőséget használtak ki (pedig a legújabb iOS 10 futott a telefonon), és ezzel képeket tudtak ellopni az eszközről. Ezért a kis ténykedésükért 52 500 dollár ütötte a markukat. A csapat ezután egy rosszindulatú appot telepített az iPhone 6s-re. És bár az app, az alapértelmezett konfigurációs beállítás miatt, nem élte túl az újraindítást, a ZDI mégis 60 ezer dollárt adott a hackereknek, mivel rámutattak egy sebezhetőségre.
A Nexus 6P hackelése során a csapat két sebezhetőséget, valamint az Android egyfajta gyengeségét használta ki, és – ahogy arról a The Hacker News is beszámolt – egy szélhámos alkalmazást telepített a telefonra a felhasználó tudta nélkül. Ezért a hackért 102 500 dollár járt. Az összesen kifizetett „jutalom” (375 ezer dollár) nagy részét a Keen Lab vitte haza.