إختراق هاتف جوجل الجديد في 60 ثانية
وجه فريق صيني ضربة موجهة لشركة جوجل ، إذ استطاع اختراق هاتف بيكسل أحدث هواتف الشركة في أقل من 60 ثانية، خلال مسابقة القرصنة PwnFest التي أقيمت في كوريا الجنوبية.
وقد تمكن الفريق الصيني العامل لدى شركة الحلول الأمنية الصينية "Qihoo 360"، من استغلال ثغرة غير معلن عنها تسمح بتنفيذ تعليمات برمجية عن بعد على هاتف جوجل بيكسل.
60 ثانية فقط قبل الاختراق
واحتاج الفريق الصيني أقل من 60 ثانية لاستغلال نقطة ضعف من نوع zero-day من أجل تثبيت التعليمات البرمجية، حيث سمحت الثغرة بتشغيل متجر جوجل بلاي ومن ثم تشغيل الإصدار المحمول من متصفح جوجل كروم وعرض صفحة ويب تحتوي رسالة مكتوباً فيها "اخترق الهاتف من قبل فريق Qihoo 360".
الفريق أرسل لشركة جوجل طريقة سد الثغرة
وأتاحت الثغرة إمكانية الوصول إلى المعلومات الشخصية لمستخدم الهاتف مثل الرسائل والمكالمات الهاتفية وجهات الاتصال والصور، وفاز الفريق بجائزة نقدية قدرها 120 ألف دولار، وأرسلوا إلى جوجل طريقة تصحيح هذه الثغرة.
ثغرات في متصفح مايكروسوفت إيدج
فريق Qihoo 360 لم يغادر الصين بهذه الحصيلة فقط، بل غادر ومعه أكثر من نصف مليون دولار ، بعد إظهاره ثغرات إضافية في متصفح مايكروسوفت إيدج على ويندوز 10.