Tijdens een wedstrijd voor hackers zijn VMWare Workstation, Microsoft Edge, Adobe Flash Player, Apple Safari op Mac OS X Sierra en de nieuwste Androidtelefoon van Google de Pixel allemaal gehackt. De aanvallen werden allemaal tijdens PwnFest in de Zuid-Koreaanse hoofdstad Seoul gedemonstreerd.
Onderzoekers van het Chinese beveiligingsbedrijf Qihoo 360 lieten zien hoe ze via een onbekende kwetsbaarheid in Edge systeemrechten op Windows 10 konden krijgen. Hiervoor ontvingen de onderzoekers een beloning van 140.000 dollar. Vervolgens demonstreerden hackers van Qihoo 360 een zero day-aanval op VMWare Workstation waarbij ze uit het guest-besturingssysteem naar het host-besturingssysteem wisten te ontsnappen. Deze hack leverde 150.000 dollar op. Een hacker genaamd Lokihardt herhaalde vervolgens beide aanvallen via andere kwetsbaarheden en werd hiervoor in totaal met 270.000 dollar beloond.
Tijdens de tweede dag van PwnFest demonstreerden hackers van Qihoo 360 een aanval op Adobe Flash Player in Microsoft Edge waarmee ze Windows 10 volledig konden overnemen. Deze hack was goed voor 100.000 dollar. Twee hackers genaamd Pangu en JH lieten vervolgens zien hoe ze via een zero day-aanval op Safari rootrechten op Mac OS X Sierra konden krijgen. Het evenement werd afgesloten door een hacker van Qihoo 360 die de Google Pixel wist te hacken, wat hem een beloning van 120.000 dollar opleverde. Alle fabrikanten in kwestie zijn inmiddels over de kwetsbaarheden ingelicht, zo laat de organisatie van PwnFest via Twitter weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.