Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Apple Safari, Google Pixel et Adobe Flash hackés en moins d’une minute
#1
<r><ALIGN align="center"><s>
</s><SIZE size="150"><s></s>A l’occasion du concours PwnFest 2016, des hackers chinois et coréen ont gagné près d’un million de dollars en présentant de nouvelles attaques.<e></e></SIZE><e>
</e></ALIGN> <br/>
<br/>
Les hackers ont de nouveau pu montrer leur grand art à l’occasion du PwnFest 2016, un concours de piratage qui s’est tenu à Séoul la semaine dernière. L’équipe qui a raflé le plus de prix est celle de l’éditeur chinois Qihoo 360. Elle a trouvé une faille dans le Google Pixel permettant l’exécution de code arbitraire à distance. En moins de 60 secondes, le dernier smartphone de Google était sous leur contrôle. Selon The Register, leur attaque permettait de lancer le PlayStore puis une page web sous Chrome affichant « Pwned by 360 Alpha Team ». Ce bel exploit fut récompensé de 120 000 dollars.<br/>
<br/>
Ce n’est pas la première fois que des hackers mettent le Pixel à genoux. A l’occasion du PwnFest 2016, les bidouilleurs de la société chinoise Keen Security Lab ont montré que les failles qu’ils ont utilisées fin octobre à l’occasion du concours Mobile Pwn2Own pour casser le Nexus 6P, permettent également de venir à bout du Pixel. Leur démonstration s’est appuyée sur une vidéo. Dans les deux cas, les failles ont été notifiées à Google qui les corrigera prochainement.<br/>
<br/>
Les cyberninjas de Qihoo 360 ont également réussi à pirater Microsoft Edge, VMware Workstation et Adobe Flash. Pour ce dernier, ils n’ont eu besoin que de quatre secondes. Au total, ils ont empoché une récompense de 530 000 dollars.<br/>
<br/>
VMware Workstation et Microsoft Edge ont également été cassés par le hacker sud-coréen Lokihardt, en employant des méthodes différentes. Agé de 22 ans, celui-ci est reparti avec 290 000 dollars. Auprès de The Register, ce spécialiste des failles 0day a précisé qu’il n’avait plus besoin de travailler. On comprend pourquoi. <br/>
<br/>
Autre victime cette année : Apple Safari. Les membres de Team Pangu (connus pour fournir régulièrement des jailbreaks pour iOS) se sont associés au hacker JH pour créer une attaque sur macOS Sierra. En exploitant une faille dans le navigateur d’Apple, ils ont réussi à obtenir les privilèges root sur la machine en l’espace de 20 secondes. Ils ont gagné 100 000 dollars.<br/>
<br/>
Au total, les hackers ont empoché 920 000 dollars. Ils auraient pu avoir encore plus, car Google Chrome et l’iPhone 7 Plus figuraient également sur la liste des cibles. Mais ces produits sont restés indemnes. Pour cette fois.</r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Apple alerte des journalistes, militants et politiques visés par des logiciels espion qlf 0 135 13-10-2025, 07:36
Dernier message: qlf
  Nouvelle avancée pour google Juanito 0 272 21-02-2025, 12:40
Dernier message: Juanito
Exclamation Apple, accusé en justice, serait tenu de verser 20 euros à chaque utilisateur iPhone! Kazen 1 272 07-01-2025, 08:31
Dernier message: EnZ0
  Vulnérabilité Safari Juanito 1 301 08-11-2024, 08:22
Dernier message: EnZ0
  Apple Alerte sur la Hausse Inquiétante des Vols de Données en 2023 taysix 0 280 11-12-2023, 07:30
Dernier message: taysix
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 261 04-12-2023, 07:52
Dernier message: Pauxarol
  Méfiance sur le Google Play Store Pauxarol 0 335 06-11-2023, 08:07
Dernier message: Pauxarol
  L'intelligence artificielle a un peu moins la cote ces derniers temps. Natsyuu 0 353 03-01-2023, 08:02
Dernier message: Natsyuu
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 401 05-12-2022, 07:51
Dernier message: THUNDQR
  Malware sur Google Play Skyz 0 406 28-11-2022, 07:43
Dernier message: Skyz

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)