Google Pixel, ils sont arrivés à le hacker en un temps record

14 novembre 2016 à 10h04 dans Smartphones

Le Pwnfest.org est une compétition de hacking qui se déroule en Corée du Sud et une équipe chinoise est arrivée à trouver une faille de sécurité en à peine 60 secondes sur le premier smartphone by Google, le Pixel, de quoi inquiéter le géant du Web qui a beaucoup misé sur son porte-étendard.

Google Pixel, ils sont arrivés à le hacker en un temps record

Une faille Zero Day

Une faille Zero Day est une faille de sécurité n’ayant jamais fait l’objet d’une quelconque publication. D’un côté, cela peut-être embarrassant pour Google, mais d’un autre cela permettra de la corriger rapidement dans une prochaine mise à jour puisque cet exploit ne sera pas divulgué avant la correction de Google.

L’équipe qui a réalisé cet exploit est d’origine chinoise, il s’agit de l’équipe Qihoo 360. De plus, le hack a été réalisé à distance et permet de lancer le Play Store, le magasin d’applications Android, ainsi que Google Chrome. D’ailleurs, lors de la démonstration de cette team, elle a affiché le message "Pwned by 360 Alpha Team" sur le navigateur Web de l’appareil.

En choisissant de participer à cette compétition, l’équipe Qihoo360 a remporté pas moins de 520 000 dollars au total dont 120 000 pour le hack de Google. Les autres failles concernent le navigateur Web de Microsoft, Edge, grâce à la vulnérabilité du lecteur Adobe Flash.

Une autre équipe a réussi à hacker le navigateur Web d’Apple, Safari sous MacOS Sierra en à peine 20 secondes, encore une preuve que les OS d’Apple ne sont pas si sûrs que certains le prétendent. Ils ont gagné 80 000 dollars pour cet exploit.

Tombé amoureux de l’informatique étant petit avec un Amstrad 6128, je n’ai jamais décroché. Depuis, je me suis diversifié en m’intéressant aux nouvelles technologies et plus particulièrement celle de notre quotidien.

Articles de Mickaël
Source(s) : Pwnfest
count
Commentaires (5)
20 sec ? J'ai mis plus de temps pour écrire ce com !
photo de profil de Baltringue Par Baltringue, il y a 8 ans Répondre
Excellent ils sont trop fort !

Ps : @Baltringue, ils ont des routines déjà toutes prêtes a mon avis. Ils appuient sur PLAY> et laisse leurs programmes trouver les failles.
photo de profil de X Par X, il y a 8 ans Répondre
Et qui paye ?
Google, apple ... directement ?
photo de profil de Pourquoi pas Par Pourquoi pas, il y a 8 ans Répondre
Dans le cadre de ce concours je ne sais pas, mais la plupart des marques technologiques telle apple, google, adobe, facebook, etc ont des programmes de récompenses pour les hackers qui leurs signaleraient des failles zero days importantes. les récompenses peuvent être assez élevées (j'en avais vu une à 250.000$ mais je ne sais plus quel groupe l'avait offerte)
photo de profil de Xavier Par Xavier, il y a 8 ans (en réponse à Pourquoi pas) Répondre
http://hitek.fr/actualite/… Desfois y en a qui sont pas très juste :/
photo de profil de Raynn Par Raynn, il y a 8 ans (en réponse à Xavier) Répondre
Laisser un commentaire

Vous répondez à . Annuler