مسابقات مختلفی در سطح جهان برای رقابت هکرهای کلاه سفید برگزار می شود. Pwn2Own یکی از این مسابقات است که هکرهای کلاه سفید را به جنگ با نرم افزارها و سخت افزارهای مختلف دعوت می کند.
در رویداد اخیر این مسابقات تیم Tencent Keen از چین به خاطر هک کردن نکسوس ۶P و آیفون ۶s برنده ی جایزه ی ۲۱۵۰۰۰ دلاری شدند!
جلوگیزی از هک شدن در شبکه های اجتماعی
جایزه ی این مسابقه به هکرهایی تعلق می گرفت که موفق به نفوذ به گوشی، تغییر اطلاعات کاربر، آلوده کردن گوشی با اپلیکیشن های جعلی و مضر و آنلاک کردن گوشی های ساخت شرکت های معتبر شوند.
سه گوشی انتخاب شده برای این مسابقه نکسوس ۶P، آیفون ۶s و گلکسی S6 بودند.
هکرهای کلاه سفید در تیم Tencent Keen
این هکرهای چینی موفق به انجام سه عملیات هک بر روی نکسوس ۶P و آیفون ۶s شدند. این تیم در جریان مسابقه ی Pwn2Own که توسط (Micro Zero Day Initiative (ZDI برگزار شده بود مهارت های خود را به نمایش گذاشتند.
تیم Tencent Keen بعد از هک کردن این دو گوشی نیمی از جایزه را به دست آوردند. هکرهای جوان با شکستن موانع امنیتی نکسوس ۶P و ترکیب چند نقطه ضعف در سیستم عامل اندروید این گوشی را هک کردند.
آنها بدون نیاز به هیچگونه تعاملی از سوی کاربر، اپلیکیشن هایی که بدافزار هستند را نیز بر روی گوشی نصب کردند.
ZDI به خاطر هک کردن نکسوس ۶P مبلغ ۱۰۲۵۰۰ دلار به آنها اهدا کرد. سپس نوبت به هک کردن آیفون ۶s رسید. این بار بدافزاری بر روی آیفون نصب شد که حتی بعد از ریبوت شدن نیز بر روی گوشی باقی ماند!
تنظیمات پیکربندی پیش فرض که از مقاومت جلوگیری می کند یکی از دلایل این موضوع بود. ZDI به خاطر استفاده از این آسیپ پذیری برای هک آیفون ۶۰۰۰۰ دلار به این تیم جایزه داد.
جالب اینجاست که عملیات حمله ی این تیم به گلکسی S7 موفقیت آمیز نبود!!!
حمله سایبری داعش به شبکه اجتماعی
هکرهای جوان تیم Tencent Keen با استفاده از دو آسیب پذیری در سیستم عامل iOS توانستند عکس های گوشی را به سرقت ببرند و به خاطر انجام این کار نیز ۵۲۵۰۰ دلار جایزه دریافت کردند.
در نهایت این تیم موفق شدند حدود ۲۱۴۵۰۰ دلار از جایزه ی ۳۷۵۰۰۰ دلاری Trend Micro’s Zero day initiative را به خانه ببرند.
Tencent Keen همان تیمی است که ماه قبل توانسته بود ترمزهای خودروی تسلا را از ۱۲ مایلی هک و کنترل کند!
برچسب ها: هکر های کلاه سفید , جلوگیری از هک شدن در شبکه های اجتماعی , شیوه انتخاب پسورد قوی , هک شبکه های اجتماعی, هک کردن دستگاه های هوشمند , تبلیغات در شبکه های اجتماعی , کسب درامد از شبکه های اجتماعی, مدیریت شبکه های اجتماعیSocial network advertising , social media marketing