Βρίσκουν μερικές ευπάθειες στο Safari στο πλαίσιο της εκδήλωσης χάκερ Pwn2Own

Φέτος σηματοδοτεί τη 10η επέτειο της εκδήλωσης που πραγματοποιείται στο Βανκούβερ και αυτή τη φορά οι συμμετέχοντες του Pwn2Own έχουν ανακαλύψει ξανά μια ευπάθεια στο macOS Sierra, αλλά όχι απευθείας από το σύστημα, αλλά μάλλον πρόσβαση σε αυτό από το πρόγραμμα περιήγησης Safari. Σε αυτήν την περίπτωση, είναι συνηθισμένο να εμφανίζονται σφάλματα μέσω των οποίων οι εισβολείς μπορούν να γλιστρήσουν στο σύστημα και προφανώς η γραμμή αφής του νέου Apple MacBook Pro δεν ήταν χωρίς το συγκεκριμένο hack, καθιστώντας σαφές ότι δεν υπάρχει υπολογιστής στον κόσμο που να είναι ικανός να αντισταθεί στις επιθέσεις στον κυβερνοχώρο.

Προφανώς με αυτό δεν εννοούμε ότι τα Apple Macs είναι τώρα πιο ευάλωτα από πριν, απλά ότι ακόμη και έχοντας μια ισχυρή αντίσταση σε εξωτερικές επιθέσεις, υπάρχει πάντα μια μικρή τρύπα μέσα από την οποία μπορεί να γλιστρήσει μέσα στο σύστημα και σε αυτήν την περίπτωση χάρη στο πρόγραμμα περιήγησής του, το Safari, επιτρέποντας στον εισβολέα να αποκτήσει πλήρη πρόσβαση στον υπολογιστή.

Από την άλλη πλευρά, πρέπει να καταστεί σαφές ότι δεν έχουν επικεντρωθεί αποκλειστικά σε macOS και τις αποτυχίες του, Παραβιάσεις ασφαλείας έχουν επίσης εντοπιστεί στα υπόλοιπα λειτουργικά συστήματα μέσω του λογισμικού της, όπως Adobe, Microsoft, Linux και Ubuntu.

Σε αυτήν την περίπτωση, αναζητούνται όλα τα είδη των βλαβών για πρόσβαση στο σύστημα και, στη συνέχεια, το μοιράζονται με "τους επηρεαζόμενους", ώστε να μπορούν να λύσουν το πρόβλημα το συντομότερο δυνατό και σε αυτήν την περίπτωση το πρόβλημα του Safari για macOS έχει ωφελήσει τους ερευνητές του με 35.000 $. Υπάρχουν αρκετοί χάκερ και ομάδες που έχουν απονεμηθεί για πρόσβαση στις ομάδες, στην περίπτωση της ομάδας στην οποία αποκτήθηκε πρόσβαση το 2016 MacBook Pro Touch Bar (Samuel Gross και Niklas Baumstark) πήρε 28.000 $. Ας ελπίσουμε ότι όλες οι εταιρείες λαμβάνουν καλά υπόψη αυτά τα σφάλματα και διορθώνουν τις τρύπες ασφαλείας νωρίτερα και όχι αργότερα.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.