这不是演习:黑客在5分钟内搞定Nexus 6P

Nexus 6P在Mobile Pwn2Own破解大赛上被黑客破解,包括5分钟内在手机后台植入恶意软件。

这些黑客来自中国的科恩实验室,他们的入侵过程并不需要手机用户做任何操作。虽然还未经证实,不过他们确信他们的行为是合法的。

没准这是世界上首例对Nexus6p的破解?干得漂亮。@flanker_hqd @dmxcsnsbh #MP2O pic.twitter.com/twPFj9FLsP
——科恩实验室 2016年10月26日

Mobil Pwn2Own是在日本东京召开的亚洲安全峰会,邀请黑客破解各大厂商的最新款手机,并分享由趋势科技零日计划(ZDI)提供总计37.5万美元的奖金。本届Mobile Pwn2Own着重关注移动操作系统、手机浏览器和手机应用的安全性问题。参赛团队以iPhone6S、Nexus 6p、Galaxy S7为硬件目标,分别进行手机内部敏感信息获取、给手机安装恶意应用程序、固件及破解三个攻击项目。

数月之前,这些黑客就已经开始针对这些既定目标设备开发非常复杂的漏洞利用链,用以进行破解。这些目标设备,都会运行最新的操作系统,主要是苹果的iOS和谷歌的原生安卓,并打上所有已推送的安全补丁。

科恩实验室因对Nexus6P的成功入侵,获得10万美金的奖励。

MWR实验室成员 Robert Miller 和Georgi Geshev也在数小时后完成了对Nexus 6P的破解并成功安装了恶意应用。所以即使是在科恩实验室的漏洞利用已经被确认的情况下,也同样获得了10万美金的奖励。

科恩同时还瞄准了iPhone6S,并试图在原有系统上安装一个流氓软件并实现设备的升级,获得12.5万奖金。科恩之后便试图从未经解锁的iPhone6s中获取内部相片,并成功拿下另5万奖金。

此次Mobil Pwn2Own,每个团队在规则的限制下,要求以浏览器作为攻击面进行挑战,有三次尝试机会,每次有5分钟实现对设备的破解。

由于苹果和谷歌于近期相继发布了安全性更高的新版操作系统iOS 10以及Android 7.0,进一步增加了赛事难度。其中,iOS 10采用了更严格的沙盒策略,新的Safari浏览器使得任意代码的执行变得更加困难。而谷歌Nexus 6P在搭载了最新的Android Nougat之后,大规模的系统重构消灭和隔离了多个薄弱组件,并重新设计了权限分割系统。这些重要改变使得作为硬件目标的iPhone6S、Nexus 6p、Galaxy S7更加难以被攻破。

科恩实验室在首次尝试中便搞定了Nexus 6P,并最终拿下“破解大师”的称号,以及2.5万美元的奖励。据悉,这也是今年腾讯安全Sniper战队在Pwn2Own2016拿下“破解大师”的称号后,华人黑客的又一殊荣。

黑客能够要求手机的使用者通过手机的默认浏览器或者恶意MMS/SMS信息,浏览恶意内容。

时间: 2024-11-01 12:56:48

这不是演习:黑客在5分钟内搞定Nexus 6P的相关文章

伪造证件删淘宝差评成产业链每条200元,三天内搞定

伪造证件删淘宝差评成产业链 每条200元,三天内搞定 "亲,把差评删了吧--"在当下,这种卖家靠软磨硬泡删差评的招数已经"落伍"了重庆高新区警方近日破获一起为淘宝卖家删差评牟利的案件显示,不法分子通过套取顾客第三方支付平台账号.伪造身份证件.更改顾客账户信息等流水线服务,能让差评神秘"失踪". 伪造买家信息轻松删差评 中国电子商务研究中心新近发布的报告显示,2012年第三季度中国网络购物市场交易规模达2943亿元,同比增长36.9%.与此同时,一

5天内搞定产品设计是怎样一种体验

  产品设计过程是有一个比较固定的周期的.但是,如果你能将整个流程的运作速度提升起来,用更频繁的反馈获得更好的结果,你还会使用当前的设计流程么? 用更短的时间获得更多的迭代,这种快速设计过程是一种截然不同的设计思路.快速设计流程并不是要让所有的环节都匆匆忙忙地推进,我们会让每个环节以最佳的方式运作,确保整个流程快速且高效. 首先,我们需要探讨一下为什么设计需要冲刺. 什么是冲刺设计,为何要这样 这种设计方式是由Google Ventures 和他们的设计合作伙伴 Jake Knapp 所提出的,

58同城上发假信息 10分钟就搞定见证神奇

硅谷网10月9日讯 日前,陈先生向晨报热线和大申网"申诉台"反映,58同城网站上有29条冒充自己公司的假招聘信息,对此,58同城回应称自己是开放平台,难免有人发布虚假信息,就算信息审核方面有机器和人工审查团队,也会有漏网之鱼. 不过,记者试验发布假招聘信息,10分钟不到就能审核通过. 记者调查发现, 百姓网.赶集网等免费发布网站的审核环节也形同虚设. 遭遇:文化公司莫名"被招聘" 陈先生负责公司招聘.最近,他接到两个来电咨询:"你们公司到底是做什么?怎么还

用Photoshop滤镜三分钟轻松搞定拼图

滤镜 女儿最喜欢玩拼图游戏,每次买拼图玩具的理由就是它们的画面不一样.家里的拼图玩具堆成山,可是她的兴致依然不减. 一天,我上网时无意中发现了Photoshop的一款制作拼图的滤镜--AV Bros.公司的Puzzle Pro滤镜.下载回来一试,果然效果不错!女儿喜欢的拼图玩具仅用三分钟就轻松搞定了.好东西不敢独享,下面我就给大家详细介绍一下. 首先,到http://download.sina.com.cn/cgi-bin/detail.cgi?s_id=8779去下载并安装这款滤镜,关于如何安

如何激怒一个程序猿(1):有人提了一个Bug,说5分钟就可以搞定

  有人提交了一个 bug 给我:"26 层会议室的灯是开着的,需要把它关上." 这个 bug 上还有个备注:"这大概会花你 5 分钟左右,就换一下开关而已." 我来到 26 层的会议室.灯是开着的,不过房间里没有灯的开关. 于是我打算装个开关.不过设计师说这会破坏房间的美感.另外,墙是混凝土的.如果有合适的工具,我倒是现在就可以安装.不过没人会批准购买这些工具.没有合适工具的话就得花上两天的时间.但他们想要马上就解决问题,因为担心 CEO 随时都可能决定来到 26

教你5分钟轻松搞定内存字节对齐_C 语言

写出一个struct,然后sizeof,你会不会经常对结果感到奇怪?sizeof的结果往往都比你声明的变量总长度要大,这是怎么回事呢?讲讲字节对齐吧. /******************************分割线 如果体系结构是不对齐的,A中的成员将会一个挨一个存储,从而sizeof(a)为11.显然对齐更浪费了空间.那么为什么要使用对齐呢? 体系结构的对齐和不对齐,是在时间和空间上的一个权衡.对齐节省了时间.假设一个体系结构的字长为w,那么它同时就假设了在这种体系结构上对宽度为w的数据

“分布式猜解”攻击可六秒钟内搞定Visa卡的安全验证

如果在电商网站输错多次某信用卡的有效期和CVV安全码,该网站将禁止使用该信用卡,以防止网络罪犯猜解信用卡.但是电商网站有很多,如果把这些网站同时利用起来猜解信用卡的凭证信息呢?结果是只需6秒钟,就可达到目的. 英国纽卡斯尔大学的研究人员在其论文中介绍,猜解信用卡的有效期并不难,一般Visa信用卡的有效期最多5年,猜解次数就是5*12等于60次,而3位的CVV码是1000次.通过把不同的猜解以"分布式"的方法发送到各个有信用卡支付功能的网站上,可以很快的得到正确的有效期和CVV码. 研究

只需一分钟轻松搞定Win7桌面假死问题

很多使用Win7的用户都会遇到一个问题就是关于Win7桌面假死的情况,如何来避免这种不必要的麻烦呢,重装系统吗?这当然是个不太明智的选择,如果不重装系统,但是电脑会时不时的卡上一段时间,这也会让广大用户恼火一阵了.那么是因为什么原因Win7会出现假死的情况呢?首先要确定你购买 Win7安装的是正版系统,这不仅确保Win7桌面不会经常出现蓝屏的状况,也维护了你购买Win7的权益.其次,我来介绍给大家几种遇到Win7假死的情况下如何解决的方法. Win7桌面 一.开机的时候电脑出现假死 在开机进入桌

魅族今日发布新机魅蓝Note:千元内搞定!

[摘要]该手机外观设计沿袭之前MX4的做法,价格成唯一悬念.今天下午,魅族将正式推出旗下首款千元级新机.从之前各种网络上放出消息来看,这款新机很可能被称为 魅蓝Note.除了名称之外,本该保持期待的外观设计.配置参数也早已被万能的 网友们争相 曝光.现在来看,魅蓝Note给大家留下的唯一悬念可能也就剩下价格了.届时腾讯数码将通过 腾讯新闻客户端对此次发布会进行图文.视频同步直播.赶在发布会还没开始前,我再把这些有关魅蓝Note大大小小的消息进行一个简单的汇总,看看有没有哪些是你还不知的.关于魅蓝