הם מוצאים כמה נקודות תורפה בספארי באירוע ההאקרים של Pwn2Own

השנה מלאו 10 שנים לאירוע שנערך בוונקובר, והפעם משתתפי Pwn2Own גילו מחדש פגיעות ב- MacOS סיירה אך לא ישירות מהמערכת, אלא גישה אליו מדפדפן Safari. במקרה זה מקובל להופיע באגים שבאמצעותם האקרים יכולים להתגנב למערכת וברור שבר המגע של Apple MacBook Pro החדש לא היה בלי הפריצה המיוחדת שלו, מה שמבהיר שאין שום מחשב בעולם שיהיה מסוגלים להתנגד להתקפות סייבר.

ברור שעל ידי זה איננו מתכוונים לכך שמחשבי מק של אפל כעת פגיעים מבעבר, פשוט אפילו בעלי התנגדות חזקה להתקפות חיצוניות, תמיד יש חור קטן דרכו להתגנב למערכת ובמקרה זה זה הודות לדפדפן שלו, Safari, המאפשר לתוקף לקבל גישה מלאה למחשב.

מצד שני, יש להבהיר כי הם לא התמקדו אך ורק ב- macOS ובכישלונותיו, הפרות אבטחה נמצאו גם בשאר מערכות ההפעלה באמצעות התוכנות שלהם, כמו Adobe, Microsoft, Linux ו- Ubuntu.

במקרה זה מחפשים כל מיני כשלים בכדי לגשת למערכת ואז חולקים אותה עם "המושפעים" כדי שיוכלו לפתור את הבעיה בהקדם האפשרי ובמקרה זה לבעיה של Safari עבור macOS. זה הועיל למגלים שלה עם 35.000 דולר. ישנם מספר האקרים וצוותים שהוענקו בגין גישה לצוותים, במקרה של הצוות שזכה לגישה אליו סרגל המגע של מקבוק פרו 2016 (סמואל גרוס וניקלס באומסטארק) לקח 28.000 דולר. אני מקווה שכל החברות לשים לב היטב לשגיאות אלה ולתקן את הפרות האבטחה בהקדם האפשרי.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.