السبت، 12 نوفمبر 2016

إختراق قوقل بكسل بأقل من دقيقة واحدة فقط.


قوقل ذكرت خلال الأسبوع الماضي بأن هاتفها بكسل بنفس أمان هاتف آيفون حيث كانت تود التسويق لهاتفها، لكن بعد إختراق قوقل بكسل بأقل من دقيقة فإنه عليها أن تراجع نفسها.


حيث تمكّن فريق من الخبراء الصينيين من إختراق هاتف بكسل خلال أقل من دقيقة واحدة ضمن مسابقة PwnFest التي خرجوا منها بـ500 ألف دولار، بعد تفوقهم في إختراق هاتف بكسل إضافة إلى إختراق متصفح سفاري على نظام OS Sierra بالإضافة إلى إختراق برنامج أدوبي فلاش.
كان إختراق قوقل بكسل عن طريق ثغرة تسمح بتنفيذ عمليات برمجية عن بعد دون الحصول على التصريح اللازم، حيث تسمح للمهاجم السيطرة الكاملة على الهاتف والوصول أيضاً إلى كافة البيانات المشفرة.
و الفريق الصيني تمكن من فتح متجر قوقل بلاي، وفتح صفحة ويب في متصفح قوقل كروم حيث تظهر رسالة محتواها يدل على إختراقهم للهاتف، و إضافة إلى إستعراض العديد من تطبيقات الهاتف كالرسائل، جهات الإتصال وكل هذه العمليات تم إجراءها عن بعد في قاعة المسابقة ولم يكشف الفريق عن طبيعة الإختراق علناً، حيث من غير المعروف حتى الآن إن كانت هذه الثغرة موجودة بنظام أندرويد 7.1 ككل أم بهواتف بكسل فقط.
وهذه هي المرة الثانية يتم فيها إختراق هاتف بكسل، وقوقل الآن على علم بهذه الثغرة الجديدة ومن المقرر أن تطلق تحديث أمني قريباً لحلها لكن يبدو بنهاية المطاف أن حماية هاتف بكسل ليست كما تسوق لها قوقل.

0 التعليقات: