Nad leiavad Safaris paar haavatavust Pwn2Owni häkkerite sündmuse raames

Sel aastal tähistatakse Vancouveris toimunud ürituse 10. aastapäeva ja seekord on Pwn2Owni külastajad taasavastanud haavatavuse MacOS Sierras, kuid mitte otse süsteemist, vaid pigem pääsete sellele juurde Safari brauserist. Sel juhul on tavaline, et ilmnevad vead, mille abil häkkerid saavad süsteemi sisse hiilida, ja ilmselt pole uue Apple MacBook Pro puuteriba ilma selle konkreetse häkkimiseta olnud, mis teeb selgeks, et maailmas pole ühtegi arvutit suudab küberrünnakutele vastu seista.

Ilmselt ei tähenda see sellega, et Apple Macid on nüüd varasemast haavatavamad, lihtsalt seda, et isegi ja millel on võimas vastupanu välistele rünnakutele, seal on alati väike auk, mille kaudu süsteemi sisse hiilida, ja antud juhul on see olnud tänu oma brauserile Safarile, mis võimaldab ründajal täieliku juurdepääsu arvutile.

Teisest küljest tuleb selgitada, et nad ei ole keskendunud ainult macOS-ile ja selle tõrgetele, Turvapragusid on leitud ka ülejäänud opsüsteemidest tarkvara, näiteks Adobe, Microsoft, Linux ja Ubuntu kaudu.

Sel juhul otsitakse süsteemile juurdepääsuks igasuguseid tõrkeid ja jagatakse seda siis "kannatanutega", et nad saaksid probleemi võimalikult kiiresti lahendada ja antud juhul MacOS-i jaoks mõeldud Safari probleemi see on olnud avastajatele kasulik 35.000 XNUMX dollariga. Võistkondadele pääsemise eest on auhinnatud mitu häkkerit ja meeskonda 2016. aasta MacBook Pro puuteriba (Samuel Gross ja Niklas Baumstark) võttis 28.000 XNUMX dollarit. Loodetavasti võtavad kõik ettevõtted need vead hästi teadmiseks ja parandavad turvarikkumised võimalikult kiiresti.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.