На днях в китайском городе Чэнду прошли крупнейшие и самые престижные соревнования хакеров Tianfu Cup, аналог знаменитого конкурса Pwn2Own. В ходе мероприятия команды пытались взломать разные популярные приложения и операционные системы. Особенно удивили эксперты компании Qihoo 360, сумевшие взломать iOS 14 всего за 10 секунд.
0
Взлом iOS 14 происходил на iPhone 11 Pro. Успешно справиться с задачей удалось сразу двум командам из лаборатории Ant-Financial Light-Year Security и Исследовательского института уязвимостей правительственной и корпоративной безопасности (сотрудники Qihoo 360).
Вторая команда использовала уязвимость нулевого дня для реализации выполнения кода в системном процессе. Экспертам удалось получить доступ к конфиденциальной информации на устройстве, включая фотографии из галереи и список контактов. Процедура взлома заняла всего 10 секунд. Приз за эту находку составил $180 000.
0
В ходе соревнований также были успешно скомпрометированы Windows 10, Ubuntu, Google Chrome, Apple Safari, Firefox, Adobe PDF Reader, прошивки роутеров TP-Link и ASUS, смартфон Samsung Galaxy S20 и другие.
По итогам конкурса победителем стала команда 360Vulcan компании Qihoo 360, заработавшая в общей сложности $744 500 из общего призового фонда в размере $1 210 000. Второе место заняли эксперты из Ant-Financial Light-Year Security ($258 000), а третье место и $99 500 достались частному исследователю по кибербезопасности.
Ну да, 10 сек.. верю.
А до этого часы и дни подготовки)) Знаю, знаю, сам айтишник. Скрипт запустить 10 сек, а чтобы его написать и отладить пару часов, дней, месяцев уходит
В чём смысл искать уязвимости? Доступ к финансам? Для простого обывателя... ну есть на счете 20-30 т.р., если их умыкнут хакеры, выкрав телефон и взломав его самым надменным образом, конечно же будет грустно. Правда, боюсь на мой, уж год как разбитый, ASUS никто из хакеров и не взглянет.
Если речь идет о контактах и "галерее", то это вобще никому не нужно! Вот, например, Дзюба отличился и все сразу включились в флешмоб "Je suis Дзюба" и сами всё выкладывают и взламывать то не за чем!
На днях в китайском городе Чэнду прошли крупнейшие и самые престижные соревнования хакеров
ага , только не стоит понимать это буквально . типа дали аппарат - и за 10 сек хакнули. айос 14 вышла когда ? и первый хак появился только через неделю. так что парни до этого потрудились и пришли на конкурс с домашними наработками, на которые потратили не один день. но все равно молодцы.
вот кто дзюбу взломал))
скомпрометированы или ангажированы
"В ходе соревнований также были успешно скомпрометированы Windows 10, Ubuntu, Google... " А в заголовок конечно же поставим iphone
Ну да, 10 сек.. верю.
А до этого часы и дни подготовки)) Знаю, знаю, сам айтишник. Скрипт запустить 10 сек, а чтобы его написать и отладить пару часов, дней, месяцев уходит
А вообще молодцы!
В чём смысл искать уязвимости? Доступ к финансам? Для простого обывателя... ну есть на счете 20-30 т.р., если их умыкнут хакеры, выкрав телефон и взломав его самым надменным образом, конечно же будет грустно. Правда, боюсь на мой, уж год как разбитый, ASUS никто из хакеров и не взглянет.
Если речь идет о контактах и "галерее", то это вобще никому не нужно! Вот, например, Дзюба отличился и все сразу включились в флешмоб "Je suis Дзюба" и сами всё выкладывают и взламывать то не за чем!
они тоже, как в фильмах, бесцельно стучат по клавиатуре 10 секунд и опля...все взломано?
На днях в китайском городе Чэнду прошли крупнейшие и самые престижные соревнования хакеров
ага , только не стоит понимать это буквально . типа дали аппарат - и за 10 сек хакнули. айос 14 вышла когда ? и первый хак появился только через неделю. так что парни до этого потрудились и пришли на конкурс с домашними наработками, на которые потратили не один день. но все равно молодцы.
не тем мы занимаемся...
Как съесть яблоко за 10 секунд.