Viņi atrod pāris ievainojamības pārlūkprogrammā Safari Pwn2Own hakeru pasākuma ietvaros

Šogad tiek atzīmēta 10. gadadiena kopš pasākuma norises Vankūverā, un šoreiz Pwn2Own apmeklētāji ir no jauna atklājuši macOS Sierra ievainojamību, taču ne tieši no sistēmas, bet gan drīzāk. piekļūstot tai no pārlūkprogrammas Safari. Šajā gadījumā parasti parādās kļūdas, kuru dēļ hakeri var ielavīties sistēmā, un acīmredzot jaunā Apple MacBook Pro skārienjosla nav bijusi bez īpaša uzlaušanas, liekot saprast, ka pasaulē nav neviena datora spēj pretoties kiberuzbrukumiem.

Acīmredzot ar to mēs nedomājam, ka Apple Mac datori tagad ir neaizsargātāki nekā iepriekš, vienkārši pat un ar spēcīgu izturību pret ārējiem uzbrukumiem, vienmēr ir neliels caurums, pa kuru ielīst sistēmā, un šajā gadījumā tas ir noticis, pateicoties tās pārlūkprogrammai Safari, kas ļauj uzbrucējam iegūt pilnu piekļuvi datoram.

No otras puses, ir skaidri jāpasaka, ka tie nav koncentrējušies tikai uz macOS un tā neveiksmēm, Drošības pārkāpumi ir konstatēti arī pārējās operētājsistēmās izmantojot tās programmatūru, piemēram, Adobe, Microsoft, Linux un Ubuntu.

Šādā gadījumā tiek meklētas visa veida kļūmes, lai piekļūtu sistēmai un pēc tam kopīgotu to ar "ietekmētajiem", lai viņi varētu pēc iespējas ātrāk atrisināt problēmu un šajā gadījumā Safari problēmu macOS. tā atklājējiem ir guvusi labumu ar 35.000 XNUMX USD. Ir vairāki hakeri un komandas, kas ir apbalvotas par piekļuvi komandām, ja komanda ieguva piekļuvi 2016 MacBook Pro Touch Bar (Samuels Gross un Niklass Baumstark) paņēma 28.000 XNUMX USD. Cerams, ka visi uzņēmumi rūpīgi ņems vērā šīs kļūdas un pēc iespējas ātrāk novērsīs drošības pārkāpumus.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.