Google Pixel ve Microsoft Edge PwnFest 2016’da Kırıldı


qihooGoogle’ın birkaç ay önce çıkarttığı yepyeni Android telefonu 1 dakikada Çinli hackerlar tarafında kırıldı.

Seul’da düzenlenen PwnFest 2016’da beyaz şapka hacker takımı Qihoo 360, Google’ın yeni çıkarttığı akıllı telefonu Pixel’i kırmayı başardı.

Yazılımları Google Chrome’da “Pwned By 360 Alpha Team” yazan bir web sayfası açıp ardından da Google Play Store çalıştırdı.

Qihoo 360 Pixel’i kırdıkları için 120.000 dolar ödül kazandı. Google ise zafiyet için yama hazırlıyor.

Google Pixel’in yanı sıra Windows 10 üzerinde çalışan Microsoft Edge’de kırıldı. Qihoo 360 Windows 10 Red Stone 1 üzerinde çalışan Microsoft Edge internet tarayıcısını 18 saniyede kırmayı başardı. Sistemseviyesinde uzaktan kod çalıştırma ile işlemi gerçekleştiren ekip üreticilere açıklıklar ile iglil ibilgi verdi. Edge kırarak araştırmacılar 140.000 dolar kazandı.

Qihoo 360 takımı ayrıca çok eski bir açıklık ve win32k çekirdek açıklığını kullanarak Adobe Flash’ı da kırıp 120.000 dolar ödül daha kazandı.

Qihoo son olarak kullanıcı etkileşimi olmaksızın uzaktan Vmware Workstation 12.5.1 sürümünü ele geçirmeyi başararak 150.000 dolar ödül kazandı.

Qihoo 360 takımı toplamda 530.000 dolar ödüle sahip oldu.