• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Google Pixel и Pixel XL взломали за 60 секунд (видео)

14 ноября 2016 | Просмотров: 15 385 | Android / Смартфоны
Google Pixel и Pixel XL взломали за 60 секунд (видео)

В рамках конференции специалистов в области кибербезопасности PwnFest 2016, проходящей в Южной Кореи, китайская команда Qihoo 360 всего за 60 секунд обошла защиту Google Pixel и произвела запуск вредоносного кода, который инициировал запуск магазина приложений Google Play и продемонстрировал в браузере Chrome веб-страницу с надписью "Pwned By 360 Alpha Team". Впрочем обнаруженная брешь может дать злоумышленникам более широкие возможности, в том числе, полный доступ к пользовательским данным. За выявленную уязвимость участники получили вознаграждение в размере $120 000.

Google Pixel и Pixel XL взломали за 60 секунд (видео)

Для того, чтобы на Pixel и Pixel XL удалённо запустить вредоносный код, требуется всего лишь отправить специальное сообщение с последующим его открытием пользователем смартфона. Корпорация Google уже знает об уязвимости и постарается со следующим патчем безопасности закрыть брешь, а до этого момента владельцам смартфонов серии Pixel рекомендуется не открывать сообщения от неизвестных отправителей.


Также на конференции были продемонстрированы рабочие эксплойты для новой версии браузера Safari, которые позволяют получить корневой доступ к ОС macOS Sierra — за 20-секундную работу хакеры заработали $80 000. Adobe Flash взломали и вовсе за 4 секунды, воспользовавшись комбинацией уязвимостей десятилетней давности и брешью в win32k (вознаграждение составило $120 000). Microsoft Edge на Windows 10 также поддался умам Qihoo 360, что позволило команде заработать $120 000 на уязвимости и $20 000 за предоставление кода, благодаря которой проводился взлом.

Источник: gsmarena.com

Комментарии: 3

  1. Гость_Kote
    14 ноября 2016 14:05 Гость_Kote
    И китайцы 100% не все свои секреты раскрыли, но при этом хорошо заработали
    + 1
    Ответить
  2. ekBBI
    14 ноября 2016 15:16 ekBBI
    А Goolge кричал, что создал защиту на уровне iOS, вот брехуны
    + -1
    Ответить
  3. Митроша
    14 ноября 2016 15:37 Митроша
    Почему? Вот же пишут:
    - за 60 секунд обошла защиту Google Pixel
    - браузера Safari, которые позволяют получить корневой доступ к ОС macOS Sierra
    У обоих защита на одинаковом уровне.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.