เราน่าจะเริ่มคุ้นชินกับการแข่งขันแฮ็กอุปกรณ์หรือระบบต่างเพื่อรายงานช่องโหว่ให้กับผู้ผลิต ผู้พัฒนาแลกกับเงินรางวัลกันแล้ว ล่าสุดก็เพิ่งมีการแข่งขันการแฮ็กอุปกรณ์มือถือ Mobile Pwn2Own ที่จัดขึ้นโดย Trend Micro เพิ่งจัดไป และหนึ่งในทีมที่เข้าแข่งขันคือทีมจาก Tencent Keen Security Lab ที่สามารถเจาะเข้าถึงข้อมูลผู้ใช้บน Nexus 6P ที่อัพเดตแพทช์ความปลอดภัยล่าสุดด้วย และคว้ารางวัลไปได้ถึง $102,500 หรือราว 3.6 ล้านบาท

สำหรับรางวัลดังกล่าวนั้นเป็นรางวัลที่ตั้งไว้ให้กับทีมที่สามารถเจาะอุปกรณ์ที่เป็นที่นิยมอย่าง Nexus 6P, Galaxy S7 และ iPhone 6s โดยเงื่อนไขคือสามารถเข้าถึงข้อมูลเครื่อง, ติดตั้งแอปบนเครื่องเป้าหมาย หรือสามารถปลดล็อกเครื่องได้ ซึ่งทาง Tencent Keen Securiy Lab สามารถติดตั้งแอปของตนเองลงใน Nexus 6P พร้อมทั้งเข้าถึงข้อมูลผู้ใช้ได้ และยังสามารถติดตั้งแอปลงบน iPhone 6s และแม้ว่าเครื่องจะรีบูท แอปก็ยังคงอยู่บนเครื่อง ในส่วนของ Galaxy S7 นั้นไม่มีรายงานว่ามีทีมไหนเจาะได้หรือไม่

Play video

ทีม Tencent Keen Security Lab เลยกวาดรางวัลจากงานนี้ได้เป็นมูลค่ารวม $215,000 หรือราวๆ 7.5 ล้านบาทเลยทีเดียว และในส่วนของช่องโหว่ที่ผู้เข้าแข่งขันค้นพบนั้น ตามกฎกติกาของงาน Mobile Pwn2Own คือจะต้องปิดข้อมูล และส่งให้ทางผู้พัฒนารับทราบและแก้ไข แน่นอนว่าปัญหาช่องโหว่บน Nexus 6P / Android ก็จะถูกส่งให้ทางกูเกิลแก้ต่อไปครับ

 

ที่มา: android police