Natagpuan nila ang isang pares ng mga kahinaan sa Safari sa loob ng kaganapan ng hacker ng Pwn2Own

Sa taong ito ang ika-10 anibersaryo ng kaganapan na gaganapin sa Vancouver, at sa oras na ito ang mga dumalo ng Pwn2Own ay natagpuan ang isang kahinaan sa macOS Sierra ngunit hindi direkta mula sa system, pag-access nito mula sa browser ng Safari. Sa kaganapang ito karaniwan para sa mga bug na lumitaw sa pamamagitan ng kung aling mga hacker ang maaaring makalusot sa system at malinaw naman na ang Touch Bar ng bagong Apple MacBook Pro ay wala nang partikular na hack, na nililinaw na walang computer sa mundo kayang labanan ang cyber atake.

Malinaw na sa pamamagitan nito hindi namin nangangahulugan na ang Apple Macs ay mas mahina ngayon kaysa dati, simpleng kahit na at pagkakaroon ng isang malakas na paglaban sa panlabas na pag-atake, palaging may isang maliit na butas kung saan makalusot sa system at sa kasong ito ay salamat sa browser nito, Safari, na pinapayagan ang magsasalakay na makakuha ng ganap na pag-access sa computer.

Sa kabilang banda, dapat linawin na hindi sila nakatuon ng eksklusibo sa macOS at mga pagkabigo nito, Ang mga paglabag sa seguridad ay natagpuan din sa natitirang mga operating system sa pamamagitan ng software nito, tulad ng Adobe, Microsoft, Linux at Ubuntu.

Sa kaganapang ito, ang lahat ng mga uri ng pagkabigo ay hinanap upang ma-access ang system at pagkatapos ay ibahagi ito sa "mga apektado" upang malutas nila ang problema sa lalong madaling panahon at sa kasong ito ang problema ng Safari para sa macOS nakinabang ito sa mga nakadiskubre ng $ 35.000. Mayroong maraming mga hacker at koponan na iginawad para sa pag-access sa mga koponan, sa kaso ng koponan na nakuha ang pag-access Ang Touch Bar ng 2016 MacBook Pro (Samuel Gross at Niklas Baumstark) ay kumuha ng $ 28.000. Inaasahan na ang lahat ng mga kumpanya ay mabibigyang pansin ang mga error na ito at ayusin ang mga paglabag sa seguridad sa lalong madaling panahon.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.