Jie randa keletą „Safari“ pažeidžiamumų „Pwn2Own“ įsilaužėlių renginyje

Šiemet sukanka 10 metų nuo įvykio, vykusio Vankuveryje, metinės, ir šį kartą „Pwn2Own“ dalyviai iš naujo atrado „MacOS Sierra“ pažeidžiamumą, bet ne tiesiogiai iš sistemos, bet veikiau pasiekti ją iš naršyklės „Safari“. Šiuo atveju dažniausiai pasitaiko klaidų, kai įsilaužėliai gali patekti į sistemą, ir akivaizdu, kad naujojo „Apple MacBook Pro“ jutiklinė juosta neapsieina be ypatingo įsilaužimo, todėl akivaizdu, kad pasaulyje nėra kompiuterio, kuris būtų sugeba atsispirti kibernetinėms atakoms.

Akivaizdu, kad tai nereiškia, jog „Apple Mac“ kompiuteriai dabar yra labiau pažeidžiami nei anksčiau, paprasčiausiai tai netgi turintis galingą pasipriešinimą išorės atakoms, visada yra maža skylė, pro kurią galima patekti į sistemą, ir šiuo atveju tai buvo padaryta jos naršyklės „Safari“ dėka, leidžiančia užpuolikui visiškai naudotis kompiuteriu.

Kita vertus, reikia aiškiai pasakyti, kad jie nesusitelkė tik į „MacOS“ ir jo gedimus, Apsaugos įtrūkimai taip pat rasti kitose operacinėse sistemose per savo programinę įrangą, pvz., „Adobe“, „Microsoft“, „Linux“ ir „Ubuntu“.

Tokiu atveju ieškoma visų rūšių gedimų, kad būtų galima pasiekti sistemą ir tada dalytis ja su „nukentėjusiaisiais“, kad jie kuo greičiau galėtų išspręsti problemą, o šiuo atveju - „MacOS“ skirtą „Safari“ problemą. ji savo atradėjams davė naudos 35.000 XNUMX USD. Yra keletas įsilaužėlių ir komandų, kurios buvo apdovanotos už prieigą prie komandų tuo atveju, kai komanda gavo prieigą 2016 m. „MacBook Pro Touch Bar“ (Samuelis Grossas ir Niklasas Baumstarkas) užtruko 28.000 XNUMX USD. Tikimės, kad visos įmonės gerai atsižvelgs į šias klaidas ir kuo greičiau pašalins saugumo pažeidimus.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.