Varnostni raziskovalci med Pwn2Own 2016 odkrijejo več napak v OS X in Safari

Pwn2Own 2016-safari-os x-neuspehi-0

Je že v teku letno konferenco o varnosti CanSecWest v svoji šestnajsti izdaji v Vancouvru (Kanada), kjer nekateri najboljši raziskovalci varnosti sodelujejo v prav posebnem tekmovanju, z vami smo se že pogovarjali. To je Pwn2Own, računalniško tekmovanje za "vdiranje" v računalnike, kjer se poskuša napasti različne programske izdelke (predvsem operacijske sisteme in brskalnike), da bi odkrili ranljivosti in tako osvojili nagrade.

Ob tej priložnosti so raziskovalci odkrili več pomembnih ranljivosti tako v OS X kot v Safariju, to pa ne pomeni, da bodo razkrite varnostne pomanjkljivosti, temveč ravno nasprotno, saj med udeleženci tudi se srečajo razvijalci in inženirji različnih podjetij, ki jih opozarjajo, naj uvedejo ustrezne popravke za reševanje teh težav, zato ni škode, ki ne bi prišla.

Pwn2Own 2016-safari-os x-neuspehi-1

Prvi dan dogodka je neodvisni raziskovalec varnosti Junghoon Lee z odkrivanjem različnih podvigov zaslužil 60.000 USD. v OS X in Safari, do štiri ranljivosti skupaj, vključno z ropanjem v Safariju in tri v OS X po navedbah podjetja Tred Micro. Ta preiskava je pokazala uspešen napad na izvajanje poljubne kode proti Safariju za pridobitev korenskih pravic.

Po drugi strani pa je ekipa, imenovana Tencent, uspela pridobiti tudi privilegije v Safariju in zanje našla še dve ranljivosti, s čimer je so osvojili 40.000 dolarjev. Skupno so bile med različne "tekmovalce" razdeljene nagrade v vrednosti 282.500 USD, zmagala je ekipa 360Vulcan s skupno 132.500 USD.

Poleg programske opreme Apple so v operacijskem sistemu Windows izkoriščali tudi Adobe Flash, Chrome in Microsoft Edge. Kot poročajo z iste konference, že potekajo prizadevanja za čimprejšnjo izdajo omenjenih popravkov.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.