Kineski hakeri hakovali iPhone 6S i Nexus 6P i osvojili 215000 dolara

Mobilni telefoni, 28.10.2016, 00:00 AM

Kineski hakeri hakovali iPhone 6S i Nexus 6P i osvojili 215000 dolara

Kineski hakeri iz tima Keen Security Laba, ogranka kompanije Tencent, osvojili su ukupno 215000 dolara na takmičenju Mobile Pwn2Own 2016 koje je održano u Tokiju, u Japanu, u organizaciji Zero Day Initiative (ZDI) i kompanije Trend Micro. Takmičenje je održano u sklopu konferencije PacSecWest.

Čuveni kineski hakeri uspeli su da hakuju Appleov iPhone 6S kao i Googleov Nexus 6P.

Oni su koristeći dve ranjivosti Appleovog mobilnog operativnog sistema uspeli da ukradu slike sa uređaja, zbog čega su nagrađeni sa 52500 dolara. Exploiti za iPhone 6S su funkcionisali iako je Apple ove nedelje ažurirao iOS 10. Mark Grasi iz Keen Laba je otkrio ozbiljan bezbednosni propust koji omogućava kompromitovanje iPhonea za šta je dovoljno da žrtva samo otvori maliciozni JPEG fajl.

Keen Lab je uspeo da instalira malicioznu aplikaciju na iPhone 6S, ali aplikacija nije "preživela" restartovanje uređaja zbog podrazumevanih podešavanja, koja su sprečila njen opstanak na uređaju. Ipak, ZDI je nagradio hakere sa 60000 dolara za ranjivosti koje su iskoristili u ovom napadu.

Za hakovanje Nexusa 6P koji koristi najnoviju verziju Googleovog mobilnog operativnog sistema Nougat, kineski hakeri su koristili kombinaciju dve ranjivosti i druge slabosti Androida i tako uspeli da instaliraju lažnu aplikaciju na Google Nexus 6P bez učešća korisnika u tom procesu. Za to su hakeri nagrađeni sa 102500 dolara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje

Google najavio obaveznu verifikaciju za programere Android aplikacija

Google najavio obaveznu verifikaciju za programere Android aplikacija

Google je najavio da će od septembra 2026. godine na sertifikovanim Android uređajima korisnici moći da instaliraju samo aplikacije verifikovanih p... Dalje