Troben un parell de vulnerabilitats en Safari dins de l'esdeveniment de hackers Pwn2Own

Aquest any es compleixen 10 anys de l'esdeveniment que se celebra a Vancouver, i en aquesta ocasió els assistents al Pwn2Own han tornat a descobrir alguna vulnerabilitat a macOS Sierra però no directament des del sistema, sinó que accedint-hi des del navegador Safari. En aquest esdeveniment és habitual que apareguin errors pels quals els hackers puguin colar-se al sistema i evidentment la Touch Bar dels nous MacBook Pro d'Apple no s'ha quedat sense el seu particular hackeig, deixant clar que no hi ha cap equip al món que sigui capaç de resistir els atacs informàtics.

Evidentment amb això no volem dir que els Mac d'Apple siguin ara més vulnerables que abans, simplement que encara i tenint una potent resistència als atacs externs, sempre es troba un petit forat pel qual colar-se al sistema i en aquest cas ha estat gràcies al seu navegador, Safari, permetent a l'atacant obtenir accés total de l'equip.

D'altra banda cal deixar ben clar que no s'han centrat de forma exclusiva en macOS i els seus errors, també s'han trobat esquerdes de seguretat en la resta donis sistemes operatius mitjançant el seu programari, com el cas d'Adobe, Microsoft, Linux i Ubuntu.

En aquest esdeveniment es busca tota mena d'errors per accedir al sistema i després compartir-lo amb «els afectats» perquè aquests solucionin com més aviat millor el problema i en aquest cas el problema de Safari per a macOS ha beneficiat amb 35.000 dòlars els seus descobridors. Són diversos els hackers i equips que han estat premiats per accedir als equips, en el cas de l'equip que va aconseguir accés a la Touch Bar del MacBook Pro 2016 (Samuel Gross i Niklas Baumstark) s'han endut 28.000 dòlars. Esperem que totes les companyies prenguin bona nota d'aquests errors i corregeixin les esquerdes de seguretat com més aviat millor.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.