27 oct. 2016 | 19:07

Cum au fost recompensați hackerii care au reușit să compromită un Nexus 6P

ACTUALITATE
Cum au fost recompensați hackerii care au reușit să compromită un Nexus 6P

La un eveniment recent, o echipă de hackeri a primit o recompensă uriașă după ce a reușit să acceseze un Nexus 6P.

În ultimii ani, programele de bug-bounty și competițiile de hacking au devenit din ce în ce mai interesante. Acestea reprezintă inițiative ale unor companii, prin care unii hackeri sunt plătiți pentru a descoperi vulnerabilități în programele lor. Un astfel de eveniment este și Pwn2Own, iar ultima ediția a acestuia ar fi fost sponsorizată de către Trend Micro.

Pentru a beneficia de premii, participanții erau nevoiți să obțină informațiile utilizatorului, să instaleze propriile aplicații, sau să deblocheze complet unele dintre cele mai populare dispozitive din ziua de azi: Nexus 6P, Samsung Galaxy S6 și iPhone 6S. În acest an, cea mai de succes echipa a fost Tencent Keen Security Lab Team, care a încasat premii în valoare de aproximativ 215.000 de dolari.

Membrii acesteia au reușit să instaleze propria aplicație pe un Nexus 6P, care beneficia de cele mai noi actualizări de securitate, și să obțină informațiile utilizatorului, însă nu au fost capabili să deblocheze complet terminalul. De asemenea, ei au instalat și o aplicația malițioasă pe un iPhone 6S, însă aceasta nu a mai fost activă după o repornire a telefonului. Prin urmare, succesul a fost considerat unul parțial, iar premiul a fost de 60.000 de dolari. Cei de la Trend Micro nu menționează niciun atac de succes asupra modelului Galxy S6.

”Bug-urile devin din ce în ce mai valoroase, iar cercetătorii au la dispoziție o varietate de opțiuni când vine vorba de utilizarea vulnerabilităților descoperite în telefoanele mobile populare. Mobile Pwn2Own este o competiție distractivă, însă scoate în evidență importanța înțelegerii amenințărilor și slăbiciunilor actuale. Competiția din acest an a fost un succes din acest punct de vedere. Deși nu fiecare propunere a fost una câștigătoare, cu toate s-au folosit de probleme pe care producătorii de telefoane ar trebui să le repare”, scriea Trend Micro pe blogul oficial.