Mereka menemukan beberapa kerentanan di Safari dalam peristiwa peretas Pwn2Own

Tahun ini menandai peringatan 10 tahun acara yang diadakan di Vancouver, dan kali ini peserta Pwn2Own telah menemukan kembali kerentanan di macOS Sierra tetapi tidak langsung dari sistem, melainkan mengaksesnya dari browser Safari. Dalam hal ini biasanya muncul bug yang dapat digunakan peretas untuk menyelinap ke dalam sistem dan jelas Touch Bar dari Apple MacBook Pro baru bukannya tanpa peretasan khusus, memperjelas bahwa tidak ada komputer di dunia yang dapat digunakan. mampu menahan serangan cyber.

Jelas dengan ini kami tidak bermaksud bahwa Apple Mac sekarang lebih rentan daripada sebelumnya, hanya itu dan memiliki daya tahan yang kuat terhadap serangan eksternal, selalu ada lubang kecil untuk menyelinap ke dalam sistem dan dalam hal ini berkat browsernya, Safari, yang memungkinkan penyerang mendapatkan akses penuh ke komputer.

Di sisi lain, harus dijelaskan bahwa mereka tidak berfokus secara eksklusif pada macOS dan kegagalannya, Pelanggaran keamanan juga ditemukan di sistem operasi lainnya melalui perangkat lunaknya, seperti Adobe, Microsoft, Linux, dan Ubuntu.

Dalam acara ini, semua jenis kegagalan dicari untuk mengakses sistem dan kemudian membagikannya dengan "mereka yang terpengaruh" sehingga mereka dapat menyelesaikan masalah secepat mungkin dan dalam hal ini masalah Safari untuk macOS itu telah memberi manfaat kepada para penemunya dengan $ 35.000. Ada beberapa peretas dan tim yang telah diberikan penghargaan untuk mengakses tim, dalam kasus tim yang memperoleh akses ke Touch Bar MacBook Pro 2016 (Samuel Gross dan Niklas Baumstark) menghasilkan $ 28.000. Semoga semua perusahaan memperhatikan kesalahan ini dan memperbaiki pelanggaran keamanan sesegera mungkin.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.