Tech hvg.hu 2016. november. 18. 17:00

Egyetlen perc sem kellett, és meghackelték a Google csúcsmobilját

Senki sem érezheti magát biztonságban, ha még a Google vadonatúj csúcsmobilját is pillanatok alatt meghackelik. Még jó, hogy nem rossz szándékkal tették.

Szerencsére nem rossz szándékú hackerek, hanem fehérkalapos társaik törték fel a Google Pixelt a szöuli PwnFest 2016 hackerversenyen. Ez a rendezvény egyébként egy nagy nemzetközi biztonságtechnikai és hackerkonferencia, a Power of Community része.

A versenyen a Qihoo 360 nevű kínai hackercsoport egy proofof-concept (megvalósíthatósági példa) expolitot demonstráltak. Egy nulladik napi sebezhetőséget kihasználva távolról futtattak le kódot a kiszemelt Pixel telefonon. Ez a hack 120 ezer dollárt hozott nekik.

De nemcsak a Google telefonját hackelték meg a találkozón. A Windows 10 Red Stone 1 alatt futó Microsoft Edge mindössze 18 másodperc alatt elvérzett, de az Adobe Flash sem úszta meg. Feltártak Safari expolitot, amellyel 20 másodperc alatt szereztek root hozzáférést a MacOS Sierra irányítása alatt futó böngésző segítségével.

PwnFest

A Qihoo 360 csapat több hackben is részt vett (övéké a dicsőség az Edge-hackért is, és távolból hozzáfértek a VMware Workstation 12.5.1-hez), és hogy mindez mennyire gyümölcsöző volt számukra, azt jól jelzi, hogy több mint félmillió dollárral (520 ezer dollárral) gazdagabban térhettek haza.

Valamennyi biztonsági rést, pontosabban a velük kapcsolatos információkat megosztották az érintett cégekkel, így azok hamarabb befoltozhatják, mint ahogy a rosszindulatú hackerek kihasználnák.