Chaque année, de grands événements à travers le monde permettent aux plus talentueux des pirates « white hat », oeuvrant pour le bien, de trouver et exploiter les failles de certains systèmes contre une belle rémunération. La dernière Pwn2Own en est un parfait exemple, et une équipe ayant réussi à pirater un Nexus 6P ayant eu toutes les dernières mises à jour a gagné plus de 100 000 dollars ce faisant.

nexus-6p-hack

Si vous pensiez que la sécurité de vos smartphones était uniquement assurée par des experts en informatique assis derrière un bureau ne parlant que très peu à leurs collègues, détrompez-vous : la pratique est en vérité très réglementée dès lorsque l’on souhaite faire le bien.

Mais elle fait aussi office de grandes fêtes au hacking pour quiconque s’y intéresse. En effet, de nombreux événements de piratages sont organisés chaque année afin de trouver (et par la suite corriger) les failles de nombreux systèmes. Pwn2Own en fait partie, et aide à sécuriser les navigateurs et appareils du quotidien depuis de nombreuses années.

Le dernier événement en date, organisé sous le sponsor de Trend Micro, aura vu une équipe talentueuse d’experts en sécurité venir à bout d’un Nexus 6P dans sa dernière version, mises à jour de sécurité incluses.

Ceux-ci ont réussi à exploiter une suite de bugs afin d’installer une application malveillante sur l’appareil, et récupérer les données de l’utilisateur. Ils n’ont toutefois pas réussi à débloquer entièrement le téléphone, dernière étape de ce défi. Ils ont cependant réussi à le reproduire 3 fois, empochant de ce fait la coquette somme de 102 500 dollars.

Ce groupe de pirates pourrait engranger encore plus cette année… Après tout, Google a lui-même lancé son concours afin de gagner 200 000 dollars en piratant un Nexus 6P ou 5X. Cette méthode pourrait peut-être appliquée dans ce cadre, et leur permettrait de remporter la somme énorme mise en jeu par le développeur. Du moins, s’il ne corrige pas immédiatement la faille suite à Pwn2Own.



Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Android : ce dangereux malware envoie des milliers de SMS à votre place

Android est à nouveau la cible d’un dangereux malware baptisé Faketoken. D’après les chercheurs de Kaspersky, il s’agit d’un Trojan bancaire capable d’envoyer des SMS à la place de ses victimes. Le logiciel malveillant serait ainsi parvenu à contaminer 5000 smartphones un peu partout dans…

Android : ces 30 applications selfies cachent un malware espion

Des malwares espions ont été découvert dans le code de 30 applications Android pour selfies disponibles sur le Google Play Store. D’après l’enquête des chercheurs de CyberNews, ces logiciels malveillants sont conçus pour collecter toutes les données de votre smartphone,…

RCS : le remplaçant du SMS est criblé de failles de sécurité

Le RCS, le successeur du SMS, est truffé de failles de sécurité. D’après les chercheurs de Security Research Labs, l’implémentation du protocole Rich Communication Services par les opérateurs met en danger la vie privée de ses utilisateurs. En exploitant des brèches, un pirate…

Android : ce malware déguisé en Adblock va vous envahir de publicités

Un malware Android déguisé en Adblock cherche à envahir ses victimes de publicités intrusives, rapporte MalwareBytes. D’après les chercheurs, le virus se cache dans ces APK vérolés disponibles sur la toile. Une fois infiltré dans votre smartphone, il va multiplier…

Malware Android : désinstallez d’urgence ces 15 antivirus gratuits !

15 antivirus Android gratuits disponibles sur le Google Play Store cherchent à propager des malwares sur votre smartphone. D’après une enquête réalisée par VPN Pro, certaines des solutions antivirus les plus populaires sur Android demandent en effet une importante quantité de permissions sans raison apparente….