De finner et par sårbarheter i Safari i Pwn2Own-hackerarrangementet

I år markeres 10-årsjubileet for arrangementet i Vancouver, og denne gangen har deltakerne i Pwn2Own gjenoppdaget en sårbarhet i macOS Sierra, men ikke direkte fra systemet, men heller få tilgang til den fra Safari-nettleseren. I dette tilfellet er det vanlig at det dukker opp feil som hackere kan snike seg inn i systemet, og åpenbart har Touch Bar på den nye Apple MacBook Pro ikke vært uten det spesielle hacket, noe som gjør det klart at det ikke er noen datamaskin i verden i stand til å motstå cyberangrep.

Åpenbart med dette mener vi ikke at Apple Mac-er nå er mer sårbare enn før, bare at selv og har en kraftig motstand mot eksterne angrep, det er alltid et lite hull å snike seg inn i systemet gjennom, og i dette tilfellet har det vært takket være nettleseren Safari, som lar angriperen få full tilgang til datamaskinen.

På den annen side må det gjøres klart at de ikke har fokusert utelukkende på macOS og dets feil, Sikkerhetsbrudd er også funnet i resten av operativsystemene gjennom programvaren, som Adobe, Microsoft, Linux og Ubuntu.

I dette tilfellet blir det søkt etter alle slags feil for å få tilgang til systemet og deretter dele det med "de berørte" slik at de kan løse problemet så snart som mulig, og i dette tilfellet problemet med Safari for macOS det har tjent sine oppdagere med $ 35.000. Det er flere hackere og lag som er tildelt for tilgang til lagene, i tilfelle teamet som fikk tilgang til 2016 MacBook Pro Touch Bar (Samuel Gross og Niklas Baumstark) tok $ 28.000. Forhåpentligvis tar alle selskapene godt merke av disse feilene og løser sikkerhetsbruddene så snart som mulig.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.