Pár sebezhetőséget találnak a Safari-ban a Pwn2Own hacker eseményen belül

Idén ünnepli a vancouveri rendezvény 10. évfordulóját, és ezúttal a Pwn2Own résztvevői újra felfedezték a sebezhetőséget a macOS Sierra-ban, de nem közvetlenül a rendszerből, hanem inkább a Safari böngészőből érheti el. Ebben az esetben gyakran fordulnak elő olyan hibák, amelyek által a hackerek bejuthatnak a rendszerbe, és nyilvánvalóan az új Apple MacBook Pro érintősávja sem volt különösebb feltörés nélkül, világossá téve, hogy a világon nincs olyan számítógép, amelyet képes ellenállni a kibertámadásoknak.

Nyilvánvalóan ez nem azt jelenti, hogy az Apple Mac-ek a korábbinál sérülékenyebbek, egyszerűen csak akkor és erőteljesen ellenáll a külső támadásoknak, mindig van egy kis lyuk, amelyen keresztül bejuthat a rendszerbe, és ebben az esetben a böngészőjének, a Safarinak köszönhető, amely lehetővé teszi a támadó számára, hogy teljes hozzáférést kapjon a számítógéphez.

Másrészt tisztázni kell, hogy nem kizárólag a macOS-ra és annak kudarcaira összpontosítottak, Biztonsági megsértéseket találtak az operációs rendszerek többi részén is szoftverük révén, például az Adobe, a Microsoft, a Linux és az Ubuntu.

Ebben az esetben mindenféle hibát keresnek a rendszer elérése érdekében, majd megosztják azt az "érintettekkel", hogy a lehető leghamarabb megoldhassák a problémát, és ebben az esetben a Safari for macOS problémáját 35.000 XNUMX dollárral járt a felfedezőinek. Számos hacker és csapat kapott díjat a csapatokba való belépésért, annak a csapatnak az esetében, amelyhez hozzáférést kapott a 2016-os MacBook Pro Touch Bar (Samuel Gross és Niklas Baumstark) 28.000 XNUMX dollárba került. Remélhetőleg minden vállalat tudomásul veszi ezeket a hibákat és a lehető leghamarabb kijavítja a biztonsági megsértéseket.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.