Mereka menemui beberapa kelemahan di Safari dalam peristiwa penggodam Pwn2Own

Tahun ini menandakan ulang tahun ke-10 acara yang diadakan di Vancouver, dan kali ini para peserta Pwn2Own telah menemui semula kerentanan di macOS Sierra tetapi tidak secara langsung dari sistem, tetapi mengaksesnya dari penyemak imbas Safari. Dalam peristiwa ini, sering kali bug muncul di mana penggodam dapat menyelinap ke dalam sistem dan jelas Touch Bar Apple MacBook Pro baru tidak tanpa peretasan khusus, menjadikannya jelas bahawa tidak ada komputer di dunia ini mampu menentang serangan siber.

Jelas dengan ini kita tidak bermaksud bahawa Apple Mac sekarang lebih terdedah daripada sebelumnya, malah itu malah mempunyai daya tahan yang kuat terhadap serangan luar, selalu ada lubang kecil untuk menyelinap ke sistem dan dalam hal ini, terima kasih kepada penyemak imbasnya, Safari, yang memungkinkan penyerang mendapatkan akses penuh ke komputer.

Sebaliknya, harus dijelaskan bahawa mereka tidak memfokuskan secara eksklusif pada macOS dan kegagalannya, pelanggaran keselamatan juga telah dijumpai di sistem operasi yang lain melalui perisiannya, seperti Adobe, Microsoft, Linux dan Ubuntu.

Dalam peristiwa ini, semua jenis kegagalan dicari untuk mengakses sistem dan kemudian membaginya dengan "mereka yang terjejas" sehingga mereka dapat menyelesaikan masalah secepat mungkin dan dalam hal ini masalah Safari untuk macOS ia telah menguntungkan penemu dengan $ 35.000. Terdapat beberapa penggodam dan pasukan yang telah diberi penghargaan untuk mengakses pasukan, dalam hal pasukan yang mendapat akses ke MacBook Pro Touch Bar 2016 (Samuel Gross dan Niklas Baumstark) mengambil $ 28.000. Semoga semua syarikat memperhatikan kesalahan ini dan memperbaiki pelanggaran keselamatan secepat mungkin.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.