वे Pwn2Own हैकर घटना के भीतर सफारी में कुछ कमजोरियों का पता लगाते हैं

इस साल वैंकूवर में आयोजित होने वाले कार्यक्रम की 10 वीं वर्षगांठ है, और इस बार Pwn2Own के प्रतिभागियों ने macOS सिएरा में एक भेद्यता को फिर से खोजा है, लेकिन सीधे सिस्टम से नहीं, बल्कि सफ़ारी ब्राउज़र से इसे एक्सेस करना। इस घटना में बग के लिए आम बात है जिसके द्वारा हैकर्स सिस्टम में घुस सकते हैं और जाहिर है कि नए ऐप्पल मैकबुक प्रो के टच बार को अपने विशेष हैक के बिना नहीं किया गया है, जिससे यह स्पष्ट हो जाता है कि दुनिया में कोई कंप्यूटर नहीं है साइबर हमलों का विरोध करने में सक्षम।

जाहिर है कि इसका मतलब यह नहीं है कि एप्पल मैक अब पहले की तुलना में अधिक कमजोर हैं, बस और भी बाहरी हमलों के लिए एक शक्तिशाली प्रतिरोध है, हमेशा एक छोटा सा छेद होता है जिसके माध्यम से सिस्टम में घुसना होता है और इस मामले में यह इसके ब्राउज़र, सफारी के लिए धन्यवाद था, जिससे हमलावर को कंप्यूटर तक पूरी पहुंच प्राप्त हो सके।

दूसरी ओर, यह स्पष्ट किया जाना चाहिए कि उन्होंने विशेष रूप से macOS और उसकी विफलताओं पर ध्यान केंद्रित नहीं किया है, बाकी ऑपरेटिंग सिस्टम में भी सुरक्षा दरारें पाई गई हैं अपने सॉफ्टवेयर के माध्यम से, जैसे कि Adobe, Microsoft, Linux और Ubuntu।

इस घटना में, सिस्टम तक पहुंचने के लिए सभी प्रकार की त्रुटियों की खोज की जाती है और फिर इसे "उन प्रभावित" के साथ साझा किया जाता है ताकि वे समस्या को जल्द से जल्द हल कर सकें और इस मामले में macOS के लिए सफारी की समस्या इसने अपने खोजकर्ताओं को $ 35.000 के साथ लाभान्वित किया है। कई हैकर्स और टीमें हैं जिन्हें टीमों तक पहुंचने के लिए सम्मानित किया गया है, जिस टीम को एक्सेस प्राप्त हुआ है 2016 मैकबुक प्रो टच बार (सैमुअल ग्रॉस और निकल्स बॉमस्टार्क) ने $ 28.000 लिया। उम्मीद है कि सभी कंपनियां इन त्रुटियों पर ध्यान दें और जितनी जल्दी हो सके सुरक्षा उल्लंघनों को ठीक करें।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।