Categories: MobileSmartphone

PwnFest: Google Pixel in 60 Sekunden gehackt

Ein Team chinesischer Hacker hat während des Wettbewerbs PwnFest 2016 Ende vergangener Woche eine zuvor unbekannte kritische Sicherheitslücke demonstriert, die es ihnen erlaubte, die vollständige Kontrolle über Googles neues Premium-Smartphone Pixel zu übernehmen. Sie benötigten nur rund 60 Sekunden, um den Play Store zu starten, den Browser Chrome zu öffnen und eine Website mit dem Text „Pwned by 360 Alpha Team“ anzuzeigen, wie The Register berichtet.

Die zum chinesischen Softwareanbieter Qihoo 360 gehörenden Hacker sicherten sich eine Belohnung von 120.000 Dollar. Details zu dem Bug in Android 7 wurden indes nicht bekannt. Er erlaubte es den Hackern jedoch, auf persönliche Daten wie Kontakte, Fotos, Nachrichten und Anrufe zuzugreifen.

Bereits Ende Oktober hatte das Team des Tencent Keen Security Lab anlässlich des Hackerwettbewerbs Pwn2Own Mobile 2016 in Japan mehrere Zero-Day-Lücken in Android präsentiert und damit Googles Nexus P gehackt. Sie installierten eine gefährliche App auf dem Gerät und kassierten dafür 102.500 Dollar.

Noch schneller brachten die Hacker von Qihoo 360 Adobes Flash Player zu Fall. Nur vier Sekunden benötigen sie für die Ausführung eines Exploits, der einen Use-after-Free-Bug mit einer Windows-Kernel-Lücke kombiniert. Ihre Belohnung beläuft sich auf 120.000 Dollar.

Das für seine Jailbreaks bekannte chinesische Pangu Team übernahm schließlich die Kontrolle über eine vollständige gepatchte Version von Apple Safari unter macOS 10.12 Sierra. Mit der Schwachstelle sicherten sie sich nicht nur Root-Rechte, sondern auch eine Prämie von 80.000 Dollar.

Bereits am Donnerstag übernahmen Hacker zweimal die Kontrolle über Microsoft Edge unter Windows 10 Redstone 1. Erstmals überhaupt gelang es zudem, aus der Ferne und ohne Interaktion mit einem Nutzer eine in VMware Workstation ausgeführte virtuelle Maschine zu knacken.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Tag ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Tag ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

2 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

2 Tagen ago