Google заплатила $120 тысяч хакерам, взломавшим Pixel за минуту

13 ноября на конференции по безопасности в Сеуле команда из Китая Qihoo 360 менее чем за минуту взломала новый смартфон Pixel, который выпустила Google, сообщает Forbes.

Во время конференции PwnFest 2016 команда китайских хакеров показала, что она может удалённо выполнить произвольный код на Pixel. Такая уязвимость позволяет злоумышленникам вести прослушку телефона, получать доступ к цифровым счетам пользователя и использовать устройство при создании ботнета. На взлом телефона команде Qihoo 360 потребовалось менее 60 секунд.

Qihoo 360 передала информацию о бреши в защите телефона в Google, за что получила награду в размере $120 тысяч. Теперь Google обещает в ближайшее время выпустить обновление для защиты пользователей своего смартфона от выявленных опасностей.

Свои смартфоны Pixel и Pixel XL компания Google представила в начале октября 2016 года. Стоимость телефонов составляет от $649. После их презентации компания закрыла линейку мобильных телефонов Nexus.

0
17 комментариев
Написать комментарий...
Dmitry Artamonov
> Понятное дело! Не iOS же...

Потому что юзеров IOS уже отлично поимели в три дыры нулевого дня (RCE + Information Disclosure + LPE), с неизвестных времён по август 2016, см. Pegasus.

Ответить
Развернуть ветку
Ярослав Свиридов

Вообще, я думаю, эта "уязвимость" была специально оставлена для сотрудничества с различными ведомствами (все мы знаем что гугл любит сливать информацию), но теперь, раз азиаты выложили это всё в открытый доступ, то придется "устранять" её.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Николай Костиков

Гораздо выгоднее и безопаснее делать закладки в железе и алгоритмах, потому что их не получится выявить, а не оставлять тупые дырки в системе, которые может найти команда китайских хакеров.

Ответить
Развернуть ветку
brüno!

Я не знаю, про то, что любит Google. Поделитесь!

Ответить
Развернуть ветку
ProsvetleniyInvestor

Мда китайцы красавчики ничего тут не скажешь, ну видимо хорошо пришлось попотеть в свое время, чтобы на таком уровне высоком быть..

Ответить
Развернуть ветку
Kirill Piton
за минуту

**ть, что за минуту? От получения телефона до хака прошла минута? Или все таки они за минуту показали презентацию хака, которой готовились неделями? 10 желтых заголовков / 10

Ответить
Развернуть ветку
Евгений Онянов

Во во, дыру искали неделю допустим. Нашли. Отполировали алгоритм "взлома" до 1 минуты. Показали.
Но всё равно наверное молодцы...

Ответить
Развернуть ветку
brüno!

Дырявый Android!

Ответить
Развернуть ветку
Pavel Molchanov

Как это можно сделать менее чем за минуту ?

Ответить
Развернуть ветку
Sakari Sauso

Что-то часто я к этой фотке прибегаю

Ответить
Развернуть ветку
Volodya Agadzhanov

Че так мало!!!

Ответить
Развернуть ветку
Вадим Баранов

%IT_companyname заплатила %hackername за нахождение и передачу информации о %bugname
Новость на каждый день же.

Ответить
Развернуть ветку
Dmitriy Manannikov

Окей гугл, а что мешало заплатить им до того, как дырявый аппарат вышел на рынок?

Ответить
Развернуть ветку
Anton Kats

Завтра ждать новость о том, что Google удержали $120 тыс. из зарплаты программистов?))

Ответить
Развернуть ветку
Alexander Belov

Зачем же отбирать пол годовых зарплаты у 1ого разработчика?

Ответить
Развернуть ветку
Вадим

Понятное дело! Не iOS же...

Ответить
Развернуть ветку
Ильяс Билалов

Согласен, а то бы за 10 секунд взломали

Ответить
Развернуть ветку
14 комментариев
Раскрывать всегда