Pangu wint $ 100.000 met een Safari-exploit

Het Chinese hackteam Pangu, dat de nieuwste jailbreak-oplossingen uitbracht, verdiende $100.000 door de Safari-browser van macOS Sierra te exploiteren. Pangu nam deel aan PWNFEST en maakte gebruik van de Safari-browser van macOS Sierra om zonder veel moeite twee prijzen te winnen ter waarde van in totaal $ 100.000.

Samen met de hackers van het JH-team presenteerden ze een exploit, waarbij de exploit in slechts 20 seconden werd uitgevoerd door de hackers uit de competitie. Zonder al te veel details over de exploit te geven, hebben de mensen uit Pangu opnieuw aangetoond dat ze over software beschikken die in staat is die van het bedrijf Apple te exploiteren, iets dat al enkele jaren gebeurt.

Hoewel ze Safari exploiteerden, exploiteerden de mensen van Pangu iOS 10 niet samen met iPhone 7, hier gezegd aan slag het bedrag van 180.000 voor een functionele exploit. Veel mensen verwachten van Pangu een jailbreak-oplossing voor de nieuwste versie van het besturingssysteem en de iPhone 7, maar voorlopig lijken ze ons niet zoiets te willen aanbieden.

Naast Safari slaagden de hackers er ook in om Microsoft Edge, oftewel de Google Pixel, te exploiteren, waarmee ze 120.000 dollar verdienden op basis van de gebruikte exploits. Tot nu toe is geen enkele andere Apple-software door hackers uitgebuit, maar er is nog tijd om meer te weten te komen over andere exploits.

hacker-safari