Новият флагман на Google очевидно не е защитен от хакерските умения на някои. Защитата на Pixel беше преодоляна за по-малко от 60 секунди. Това, разбира се, се оказва, че е дело на китайски екип.

На PwnFest, състезание за хакери в Сеул, Корея, отбор познат като Qihoo 360 демонстрира, че има начин да се позволи външно изпълнение на код в Pixel. За по-малко от минута, китайският екип използва така наречената уязвимост нулев ден, за да инсталира дистанционно код на желаното устройство на Google.

Находището веднага бе качено в Google Play Store и след това в мобилната версия на Google Chrome още преди да излезе съобщение в двете платформи, в което пише „Pwned by 360 Alpha Team.“

pixel_hack

Qihoo 360 спечели награда от 120000 долара за този хак и постави Google в неудобна позиция. Компанията вече умува, как да се справи с този проблем.

Накратко, китайските хакери си тръгнаха общо с 520000 долара кеш от състезанието, след като показаха уязвимости в Microsoft Edge на Windows 10 и демонстрираха бъг в Adobe Flash на почти десет години, който все още съществува.

Може да се каже, че като цяло денят за Qihoo 360 е бил ползотворен.