Tagچینی هک

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

گروهی از هکرهای چینی با نام Tencent Keen Security Lab Team که به اختصار Keen Team نامیده می شوند، توانستند با هک موفقیت آمیز موبایل های نکسوس 6P و آیفون 6s مبلغ 215000 دلار به عنوان جایزه دریافت دارند.

این برنامه در رویداد MobilePwn2Own کمپانی ترند مایکرو به اجرا درآمد، جایی که تیم های مختلفی برای کسب جوایز ارزنده در ازای هک موبایل های نکسوس 6P گوگل، گلکسی S7 سامسونگ و آیفون 6s اپل با یکدیگر به رقابت پرداختند.

در جریان این مسابقه Keen Team توانست موبایل نکسوس 6P را با وجود برخورداری از آخرین آپدیت ها و پچ های امنیتی، فقط با یک بار تلاش و تنها طی 5 دقیقه به صورت کامل در اختیار بگیرد. آنها دو اکسپلویت قدیمی اندروید را با یکدیگر ترکیب کرده و از «ضعف های دیگر سیستم عامل» برای این کار استفاده نمودند.

هکرهای مورد بحث پس از نفوذ به نکسوس 6P توانستند اپلیکیشن بدافزار را بدون نیاز به تعامل با کاربر و به صورت مستقیم روی سیستم عامل اندروید نصب نمایند. این عملیات به تنهایی 100 هزار دلار جایزه را برایشان به ارمغان آورد.

پس از آن Keen Team به سراغ آیفون 6s رفته و توانستند اپلیکیشن مخربی را روی آن نصب نمایند، اما این بدافزار پس از ریبوت تلفن همراه از روی آن حذف شد. البته با وجود این وضعیت، هکرها موفق شدند به عکس های ذخیره شده روی تلفن همراه دسترسی یابند و به همین دلیل مبلغ جایزه دریافتی آنها از این عملیات به 115000 دلار رسید.

جالب است که در گزارش فوق، اطلاعاتی مبنی بر توانایی تیم های هکر در نفوذ به گلکسی S7 سامسونگ منتشر نشده. گفتنیست طبق سیاست همیشگی شرکت ترند مایکرو، تمامی باگ ها و آسیب پذیری های کشف شده در این مسابقه به کمپانی های گوگل و اپل اعلام شد، تا اقدامات لازم برای رفع آنها صورت گیرد.

The post appeared first on .

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

گروهی از هکرهای چینی با نام Tencent Keen Security Lab Team که به اختصار Keen Team نامیده می شوند، توانستند با هک موفقیت آمیز موبایل های نکسوس 6P و آیفون 6s مبلغ 215000 دلار به عنوان جایزه دریافت دارند.

این برنامه در رویداد MobilePwn2Own کمپانی ترند مایکرو به اجرا درآمد، جایی که تیم های مختلفی برای کسب جوایز ارزنده در ازای هک موبایل های نکسوس 6P گوگل، گلکسی S7 سامسونگ و آیفون 6s اپل با یکدیگر به رقابت پرداختند.

در جریان این مسابقه Keen Team توانست موبایل نکسوس 6P را با وجود برخورداری از آخرین آپدیت ها و پچ های امنیتی، فقط با یک بار تلاش و تنها طی 5 دقیقه به صورت کامل در اختیار بگیرد. آنها دو اکسپلویت قدیمی اندروید را با یکدیگر ترکیب کرده و از «ضعف های دیگر سیستم عامل» برای این کار استفاده نمودند.

هکرهای مورد بحث پس از نفوذ به نکسوس 6P توانستند اپلیکیشن بدافزار را بدون نیاز به تعامل با کاربر و به صورت مستقیم روی سیستم عامل اندروید نصب نمایند. این عملیات به تنهایی 100 هزار دلار جایزه را برایشان به ارمغان آورد.

پس از آن Keen Team به سراغ آیفون 6s رفته و توانستند اپلیکیشن مخربی را روی آن نصب نمایند، اما این بدافزار پس از ریبوت تلفن همراه از روی آن حذف شد. البته با وجود این وضعیت، هکرها موفق شدند به عکس های ذخیره شده روی تلفن همراه دسترسی یابند و به همین دلیل مبلغ جایزه دریافتی آنها از این عملیات به 115000 دلار رسید.

جالب است که در گزارش فوق، اطلاعاتی مبنی بر توانایی تیم های هکر در نفوذ به گلکسی S7 سامسونگ منتشر نشده. گفتنیست طبق سیاست همیشگی شرکت ترند مایکرو، تمامی باگ ها و آسیب پذیری های کشف شده در این مسابقه به کمپانی های گوگل و اپل اعلام شد، تا اقدامات لازم برای رفع آنها صورت گیرد.

The post appeared first on .

هکرهای چینی نکسوس 6P را در کمتر از 5 دقیقه هک کردند

محققان چینی توانستند تسلا مدل S را هک کنند

محققان چینی توانستند تسلا مدل S را هک کنند

یک تیم تحقیقاتی چینی با نام Keen Security Lab با انتشار ویدیوی مدعی هک کردن اپلیکیشن تسلا شده اند و بدین گونه توانسته اند کنترل این خودرو را در دست خود بگیرند، در واقع آن ها مدعی این هستند که بدون هیچ گونه تغییر فیزیکی توانسته اند این خودرو را هک کنند.

در اولین حمله که به نظر چندان هم مهم نیست، سانروف خودرو را جمع و حافظه صندلی خودرو را به دست می گیرند. سپس به سراغ بخش سامانه سرگرمی مدل S می روند و همه این ها در حالی اتفاق می افتد که خودرو پارک شده است.

سپس این محققان به داخل خودرو می روند و با این صحنه مواجه می شویم که کنترل صفحه نمایش لمسی را به کلی در اختیار دارند و تنها لوگو این تیم تحقیقاتی را نشان می دهد.

سپس درب ها را به کمک یک لپ تاب باز می کنند و پس از آن کنترل برف پاکن و سپس آینه های جانبی، درب صندوق عقب و…را در حین حرکت خودرو انجام می دهند و در نهایت حتی کنترل ترمز خودرو را هم بدست می گیرند.

این تیم تحقیقاتی اذعان داشته که آخرین نسخه نرم افزاری عرضه شده توسط تسلا در حین انجام این هک بر روی خودرو نصب بوده است و حتی با صحبت هایی که با تیم امنیتی تسلا داشته اند، آن ها هم این مسئله آسیب پذیری را تایید کرده اند.

تسلا هم سریعا به این موضوع واکنش نشان داده و یک بروزرسانی جدید را عرضه کرده است.

در عرض 10 روز پس از دریافت گزارش، تسلا نسخه آپدیت جدیدی (V7.1،2.36.31) را عرضه کرد و طی ایمیلی که از طرف شرکت تسلا دریافت کرده ایم، “این مورد تنها زمانی اتفاق خواهد افتاد که راننده در حال استفاده از مرورگر بر روی صفحه نمایش لمسی در مرکز کنسول باشد، در حالی که خودرو از نظر فیزیکی نزدیک و به یک وای فای هات اسپات مخرب  متصل شده باشد.

مسئله ای که درصد استفاده از آن توسط مشتریان بسیار کم است اما این باعث نشده تا ما پاسخی به این مشکل ندهیم.”

این اولین مورد هک محصولات شرکت تسلا نیست، قبلتر هم گروهی دیگر توانسته بود ترمز خودرو تا سرعت 5 مایل بر ساعت و روشن خاموش کردن صفحه نمایش و کنترل رادیو را در دست بگیرد.

حتی سنسورهایی که در زمان رانندگی خودکار نقش ایفا می کنند را فریب داده و هک کنند. تسلا پیشنهاد جایزه 10 هزار دلاری را به هک کنندگان تسلا مدل S داده بود و حتی با این گروه هم همکاری های در زمینه امنیت آن انجام داده است.

The post appeared first on .

محققان چینی توانستند تسلا مدل S را هک کنند

یک تیم تحقیقاتی چینی با نام Keen Security Lab با انتشار ویدیوی مدعی هک کردن اپلیکیشن تسلا شده اند و بدین گونه توانسته اند کنترل این خودرو را در دست خود بگیرند، در واقع آن ها مدعی این هستند که بدون هیچ گونه تغییر فیزیکی توانسته اند این خودرو را هک کنند.

در اولین حمله که به نظر چندان هم مهم نیست، سانروف خودرو را جمع و حافظه صندلی خودرو را به دست می گیرند. سپس به سراغ بخش سامانه سرگرمی مدل S می روند و همه این ها در حالی اتفاق می افتد که خودرو پارک شده است.

سپس این محققان به داخل خودرو می روند و با این صحنه مواجه می شویم که کنترل صفحه نمایش لمسی را به کلی در اختیار دارند و تنها لوگو این تیم تحقیقاتی را نشان می دهد.

سپس درب ها را به کمک یک لپ تاب باز می کنند و پس از آن کنترل برف پاکن و سپس آینه های جانبی، درب صندوق عقب و…را در حین حرکت خودرو انجام می دهند و در نهایت حتی کنترل ترمز خودرو را هم بدست می گیرند.

این تیم تحقیقاتی اذعان داشته که آخرین نسخه نرم افزاری عرضه شده توسط تسلا در حین انجام این هک بر روی خودرو نصب بوده است و حتی با صحبت هایی که با تیم امنیتی تسلا داشته اند، آن ها هم این مسئله آسیب پذیری را تایید کرده اند.

تسلا هم سریعا به این موضوع واکنش نشان داده و یک بروزرسانی جدید را عرضه کرده است.

در عرض 10 روز پس از دریافت گزارش، تسلا نسخه آپدیت جدیدی (V7.1،2.36.31) را عرضه کرد و طی ایمیلی که از طرف شرکت تسلا دریافت کرده ایم، “این مورد تنها زمانی اتفاق خواهد افتاد که راننده در حال استفاده از مرورگر بر روی صفحه نمایش لمسی در مرکز کنسول باشد، در حالی که خودرو از نظر فیزیکی نزدیک و به یک وای فای هات اسپات مخرب  متصل شده باشد.

مسئله ای که درصد استفاده از آن توسط مشتریان بسیار کم است اما این باعث نشده تا ما پاسخی به این مشکل ندهیم.”

این اولین مورد هک محصولات شرکت تسلا نیست، قبلتر هم گروهی دیگر توانسته بود ترمز خودرو تا سرعت 5 مایل بر ساعت و روشن خاموش کردن صفحه نمایش و کنترل رادیو را در دست بگیرد.

حتی سنسورهایی که در زمان رانندگی خودکار نقش ایفا می کنند را فریب داده و هک کنند. تسلا پیشنهاد جایزه 10 هزار دلاری را به هک کنندگان تسلا مدل S داده بود و حتی با این گروه هم همکاری های در زمینه امنیت آن انجام داده است.

The post appeared first on .

محققان چینی توانستند تسلا مدل S را هک کنند