W ramach zdarzenia hakerskiego Pwn2Own znajdują kilka luk w Safari

W tym roku mija 10. rocznica wydarzenia odbywającego się w Vancouver i tym razem uczestnicy Pwn2Own ponownie odkryli lukę w macOS Sierra, ale nie bezpośrednio z systemu, ale raczej dostęp do niego z przeglądarki Safari. W takim przypadku często pojawiają się błędy, przez które hakerzy mogą wkraść się do systemu i oczywiście pasek dotykowy nowego Apple MacBook Pro nie był pozbawiony swojego szczególnego włamania, co jasno pokazuje, że nie ma na świecie komputera, który byłby w stanie oprzeć się cyberatakom.

Oczywiście nie mamy przez to na myśli, że komputery Apple Mac są teraz bardziej podatne na ataki niż wcześniej, po prostu że nawet i mając potężną odporność na ataki zewnętrzne, zawsze znajduje się mała dziurka, przez którą można przedostać się do systemu iw tym przypadku stało się to dzięki przeglądarce Safari, która umożliwia atakującemu uzyskanie pełnego dostępu do komputera.

Z drugiej strony trzeba wyjaśnić, że nie skupili się oni wyłącznie na macOS i jego awariach, W pozostałych systemach operacyjnych wykryto również naruszenia bezpieczeństwa za pośrednictwem ich oprogramowania, takiego jak Adobe, Microsoft, Linux i Ubuntu.

W takim przypadku przeszukiwane są wszelkiego rodzaju awarie w celu uzyskania dostępu do systemu, a następnie udostępniane „osobom, których dotyczy problem”, aby mogli jak najszybciej rozwiązać problem, w tym przypadku problem z Safari dla macOS przyniósł swoim odkrywcom 35.000 XNUMX dolarów. Istnieje kilku hakerów i zespołów, które zostały nagrodzone za dostęp do zespołów, w przypadku zespołu, który uzyskał dostęp do MacBook Pro Touch Bar 2016 (Samuel Gross i Niklas Baumstark) kosztował 28.000 XNUMX USD. Mamy nadzieję, że wszystkie firmy zwracają uwagę na te błędy i naprawiają naruszenia bezpieczeństwa tak szybko, jak to możliwe.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.