Kineski hakeri hakovali iPhone 6S i Nexus 6P i osvojili 215000 dolara

Mobilni telefoni, 28.10.2016, 00:00 AM

Kineski hakeri hakovali iPhone 6S i Nexus 6P i osvojili 215000 dolara

Kineski hakeri iz tima Keen Security Laba, ogranka kompanije Tencent, osvojili su ukupno 215000 dolara na takmičenju Mobile Pwn2Own 2016 koje je održano u Tokiju, u Japanu, u organizaciji Zero Day Initiative (ZDI) i kompanije Trend Micro. Takmičenje je održano u sklopu konferencije PacSecWest.

Čuveni kineski hakeri uspeli su da hakuju Appleov iPhone 6S kao i Googleov Nexus 6P.

Oni su koristeći dve ranjivosti Appleovog mobilnog operativnog sistema uspeli da ukradu slike sa uređaja, zbog čega su nagrađeni sa 52500 dolara. Exploiti za iPhone 6S su funkcionisali iako je Apple ove nedelje ažurirao iOS 10. Mark Grasi iz Keen Laba je otkrio ozbiljan bezbednosni propust koji omogućava kompromitovanje iPhonea za šta je dovoljno da žrtva samo otvori maliciozni JPEG fajl.

Keen Lab je uspeo da instalira malicioznu aplikaciju na iPhone 6S, ali aplikacija nije "preživela" restartovanje uređaja zbog podrazumevanih podešavanja, koja su sprečila njen opstanak na uređaju. Ipak, ZDI je nagradio hakere sa 60000 dolara za ranjivosti koje su iskoristili u ovom napadu.

Za hakovanje Nexusa 6P koji koristi najnoviju verziju Googleovog mobilnog operativnog sistema Nougat, kineski hakeri su koristili kombinaciju dve ranjivosti i druge slabosti Androida i tako uspeli da instaliraju lažnu aplikaciju na Google Nexus 6P bez učešća korisnika u tom procesu. Za to su hakeri nagrađeni sa 102500 dolara.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje