Ganan 215.000$ por hackear un Iphone y un Google Nexus.... DAT CHINOS xD

Iniciado por d0r127, Octubre 31, 2016, 09:27:42 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Octubre 31, 2016, 09:27:42 AM Ultima modificación: Noviembre 01, 2016, 02:45:39 PM por Gabriela


El Equipo de Laboratorio Tencent Keen Seguridad de China ha ganado un premio total de $ 215.000 en el 2016 Mobile Pwn2Own concurso organizado por la Iniciativa Día Cero de Trend Micro (ZDI) en Tokio, Japón.
A pesar de la implementación de medidas de alta seguridad en los dispositivos actuales, el famoso equipo de hackers chinos se ha introducido con éxito del iPhone de Apple 6S de ambas, así como los teléfonos Nexus de Google 6P.


Hacking iPhone 6S

Para el hackeo del  iPhone de Apple 6S, Lab Keen exploto dos vulnerabilidades de IOS - un error de usar después de liberación en el procesador y una corrupción de memoria fallo del sandbox- y robó imágenes desde el dispositivo, para el que fue galardonado con el equipo de $ 52.500.

El exploit para el iPhone 6S funciono perfectamente a pesar de la actualización iOS 10 puso en marcha por Apple esta semana.
A principios de esta semana, Marco Grassi, de laboratorio Keen fue acreditado por Apple para encontrar un grave defecto de ejecución remota de código en IOS que podría comprometer el teléfono de una víctima de la visión justa imagen "JPEG maliciosa".

Sin embargo, un tweet de Keen equipo indicó que era capaz de hacer el ataque funciona con éxito en iOS 10.1 también.
Keen también logró instalar una aplicación maliciosa en los 6S iPhone, pero la aplicación hizo no sobrevivir a un reinicio debido a un ajuste de configuración por defecto, lo que impidió la persistencia. Aún así, la ZDI otorgó los hackers $ 60.000 para las vulnerabilidades que utilizaron en el hack.

Hacking Google's Nexus 6P

Para el hackeo del Nexus el Equipo de Laboratorio Keen uso una combinación de dos vulnerabilidades y otras debilidades en Android y logró instalar una aplicación maliciosa en el teléfono Google Nexus 6P sin interacción del usuario.

La ZDI otorgó a la friolera de $ 102.500 para el hack Nexus 6P .
Por lo tanto, del pago potencial total de $ 375.000 de Zero Day Initiative de Trend Micro, los investigadores del equipo de laboratorio Keen se llevó a casa $ 215.000

Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta