• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Google Pixel и Pixel XL взломали за 60 секунд (видео)

14 ноября 2016 | Просмотров: 15 453 | Android / Смартфоны
Google Pixel и Pixel XL взломали за 60 секунд (видео)

В рамках конференции специалистов в области кибербезопасности PwnFest 2016, проходящей в Южной Кореи, китайская команда Qihoo 360 всего за 60 секунд обошла защиту Google Pixel и произвела запуск вредоносного кода, который инициировал запуск магазина приложений Google Play и продемонстрировал в браузере Chrome веб-страницу с надписью "Pwned By 360 Alpha Team". Впрочем обнаруженная брешь может дать злоумышленникам более широкие возможности, в том числе, полный доступ к пользовательским данным. За выявленную уязвимость участники получили вознаграждение в размере $120 000.

Google Pixel и Pixel XL взломали за 60 секунд (видео)

Для того, чтобы на Pixel и Pixel XL удалённо запустить вредоносный код, требуется всего лишь отправить специальное сообщение с последующим его открытием пользователем смартфона. Корпорация Google уже знает об уязвимости и постарается со следующим патчем безопасности закрыть брешь, а до этого момента владельцам смартфонов серии Pixel рекомендуется не открывать сообщения от неизвестных отправителей.


Также на конференции были продемонстрированы рабочие эксплойты для новой версии браузера Safari, которые позволяют получить корневой доступ к ОС macOS Sierra — за 20-секундную работу хакеры заработали $80 000. Adobe Flash взломали и вовсе за 4 секунды, воспользовавшись комбинацией уязвимостей десятилетней давности и брешью в win32k (вознаграждение составило $120 000). Microsoft Edge на Windows 10 также поддался умам Qihoo 360, что позволило команде заработать $120 000 на уязвимости и $20 000 за предоставление кода, благодаря которой проводился взлом.

Источник: gsmarena.com

Комментарии: 3

  1. Гость_Kote
    14 ноября 2016 14:05 Гость_Kote
    И китайцы 100% не все свои секреты раскрыли, но при этом хорошо заработали
    + 1
    Ответить
  2. ekBBI
    14 ноября 2016 15:16 ekBBI
    А Goolge кричал, что создал защиту на уровне iOS, вот брехуны
    + -1
    Ответить
  3. Митроша
    14 ноября 2016 15:37 Митроша
    Почему? Вот же пишут:
    - за 60 секунд обошла защиту Google Pixel
    - браузера Safari, которые позволяют получить корневой доступ к ОС macOS Sierra
    У обоих защита на одинаковом уровне.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.