Ei găsesc câteva vulnerabilități în Safari în cadrul evenimentului de hacker Pwn2Own

Anul acesta marchează a 10-a aniversare a evenimentului care a avut loc la Vancouver, iar de această dată participanții la Pwn2Own au redescoperit o vulnerabilitate în macOS Sierra, dar nu direct din sistem, ci mai degrabă accesându-l din browserul Safari. În acest caz, este obișnuit să apară bug-uri prin care hackerii se pot strecura în sistem și, evident, Touch Bar-ul noului Apple MacBook Pro nu a fost lipsit de hack-ul său particular, ceea ce face clar că nu există niciun computer în lume. capabil să reziste atacurilor cibernetice.

Evident, prin aceasta nu vrem să spunem că Apple Mac-urile sunt acum mai vulnerabile decât înainte, pur și simplu chiar și având o puternică rezistență la atacurile externe, există întotdeauna o mică gaură prin care să se strecoare în sistem și în acest caz a fost datorită browserului său, Safari, permițând atacatorului să aibă acces complet la computer.

Pe de altă parte, trebuie clarificat faptul că acestea nu s-au concentrat exclusiv pe macOS și eșecurile acestuia, S-au constatat încălcări de securitate și în restul sistemelor de operare prin intermediul software-ului lor, cum ar fi Adobe, Microsoft, Linux și Ubuntu.

În acest caz, se caută tot felul de eșecuri pentru a accesa sistemul și apoi pentru a-l împărtăși cu „cei afectați”, astfel încât să poată rezolva problema cât mai curând posibil și, în acest caz, problema Safari pentru macOS a beneficiat descoperitorilor săi cu 35.000 de dolari. Există mai mulți hackeri și echipe care au fost premiate pentru accesarea echipelor, în cazul echipei la care a obținut acces MacBook Pro Touch Bar din 2016 (Samuel Gross și Niklas Baumstark) a luat 28.000 de dolari. Sperăm că toate companiile iau în considerare aceste erori și remediază încălcările de securitate cât mai curând posibil.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.