google pixel hakovan za manje od 60 sekundi

Najnoviji model smartfona iz Google-a i prvi telefon koji je u potpunosti napravljen u ovoj kompaniji, hakovan je od strane kineskog hakerskog tima za manje od 60 sekundi.

Na PWN Festu, hakerskom takmičenju u Seulu u Južnoj Koreji tim hakera koji sebe naziva Quihoo 360 demonstrirao je slabosti Guglovog uređaja izvršivši “daljinsku egzekciju koda” na Google Pixel-u.

Za manje od 60 sekundi, tim je iskoristio tzv. “zero-day vulnerability” (ranjivost tek proizvedenog uređaja koje proizvođač još nije svjestan, i još je nije zakrpio) da instalira maliciozni code.

Napad je pokrenuo Google Play Store a onda i Google mobilnu verziju Chroma prije nego što je prikazao poruku na kojoj je pisalo: “Pwned by 360 Alpha team” (hakovano od strane 360 Alpha tima)

Tim Quihoo 360 osvojio je nagradu 120.00 dolara u kešu za hakovanje, i zadao stručnjacima iz Googla  zadatak da smisle kako da zakrpe ovu rupu.

Na kraju, isti tim je osvojio 520.000 dolara novčanih nagrada nakon što su demonstrirali i dodatne ranjivosti u Microsoft Edge-u na Windows 10 i deceniju staru grešku koja neobjašnjivo i dalje “radi” na Adobe Flashu.

Komentari