Los eventos de seguridad son siempre un reclamo para las grandes compañías. Durante el primer día del evento Mobile Pwn20wn celebrado en Tokio por sexta vex, evento diseñado para que expertos de todo el mundo pongan a prueba la seguridad de las compañías, tres de los buques insignias del mercado, fueron hackeados.
El 1 de Noviembre diferentes grupos de investigadores de seguridad lograron demostrar que estos dispositivos no se encuentran a salvo de los nuevos ataques Zero-day. Estamos de hablando del iPhone 7 de Apple, el Samsung Galazy S8 y el Huawei Mate9 Pro. Diferentes expertos Tecent Keen Security Lab trabajaron duro para encontrar diferentes vulnerabilidades en estos dispositivos y ganar de este modo las recompensas ofrecidas pos las compañías.
El primero en caer fue el iPhone 7. Durante el primer día del evento, los expertos de Tecent Keen Security Lab, encontraron cuatro vulnerabilidades diferentes en este dispositivo con iOS 11.1. Uno de los errores fue detectado a través de WiFi el cual fue utilizado para la ejecución de un código el cual permitía hackear el navegador del teléfono. Toda esta cadena de exploits se vendió por 110.000 $.
En un segundo intento Tecent Keen Security Lab encontró dos nuevos errores en los que se incluía un año de servicio del sistema iOS y otro error en el navegador Safari. Esta nueva vulnerabilidad recibió el premio de 45.000 $.
Los chicos de Tecent Keen Security Lab no se conformaron con encontrar estas vulnerabilidades en Apple, que decidieron atacar a Samsung Galaxy S8. A pesar de que resulto más difícil en esta ocasión, finalmente lograron acceder a los privilegios del administrador de Samsung gracias a la ejecución de un código a través de un error en el navegador. En este caso la compañía recibía un premio de 70.000 $
Gracias a este evento grandes compañías como Apple o Samsung han podido detectar este tipo de vulnerabilidades antes de que repercutan en sus dispositivos. Sin duda la seguridad es un aspecto cada vez más importante y estos gigantes son conscientes de ello. Y tú ¿Qué opinas de los premios? ¿Suficientes?
1 Comentarios
Mara32
nov 02 2017 19:31
Si es que todo se puede hackear!! Todos deben tener cuidado.