Safari'de Pwn2Own hacker etkinliğinde birkaç güvenlik açığı buldular

Bu yıl Vancouver'da düzenlenen etkinliğin 10. yıldönümünü kutladı ve bu kez Pwn2Own'un katılımcıları macOS Sierra'daki bir güvenlik açığını yeniden keşfettiler, bunun yerine doğrudan sistemden değil Safari tarayıcısından erişim. Bu durumda, bilgisayar korsanlarının sisteme gizlice girebilecekleri hataların ortaya çıkması yaygındır ve açıkçası, yeni Apple MacBook Pro'nun Dokunmatik Çubuğu, özel bir hack'inden yoksun olmadığından, dünyada hiçbir bilgisayar olmadığını açıkça ortaya koymaktadır. siber saldırılara direnebilir.

Açıkçası bununla, Apple Mac'lerin artık eskisinden daha savunmasız olduğunu kastetmiyoruz, sadece ve hatta dış saldırılara karşı güçlü bir dirence sahip olmak, sisteme gizlice girmek için her zaman küçük bir delik vardır ve bu durumda, saldırganın bilgisayara tam erişimini sağlayan tarayıcısı Safari sayesinde olmuştur.

Öte yandan, yalnızca macOS ve arızalarına odaklanmadıkları da belirtilmelidir. İşletim sistemlerinin geri kalanında da güvenlik ihlalleri bulundu Adobe, Microsoft, Linux ve Ubuntu gibi yazılımları aracılığıyla.

Bu durumda, sisteme erişmek için her türlü arıza aranır ve ardından sorunu en kısa sürede çözebilmeleri için "etkilenenler" ile paylaşılır ve bu durumda macOS için Safari sorunu kaşiflerine 35.000 dolar fayda sağladı. Erişim elde eden ekip durumunda, ekiplere erişim için ödüllendirilmiş birkaç bilgisayar korsanı ve ekip vardır. 2016 MacBook Pro Touch Bar (Samuel Gross ve Niklas Baumstark) 28.000 $ aldı. Umarım tüm şirketler bu hataları iyi not eder ve güvenlik ihlallerini mümkün olan en kısa sürede düzeltir.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.