Họ tìm thấy một vài lỗ hổng trong Safari trong sự kiện hacker Pwn2Own

Năm nay đánh dấu kỷ niệm 10 năm sự kiện được tổ chức tại Vancouver và lần này những người tham dự Pwn2Own đã phát hiện lại một lỗ hổng trong macOS Sierra nhưng không phải trực tiếp từ hệ thống, mà là truy cập nó từ trình duyệt Safari. Trong trường hợp này, các lỗi thường xuất hiện mà tin tặc có thể xâm nhập vào hệ thống và rõ ràng Touch Bar của Apple MacBook Pro mới không phải là không có bản hack cụ thể của nó, làm rõ rằng không có máy tính nào trên thế giới này. có khả năng chống lại các cuộc tấn công mạng.

Rõ ràng, chúng tôi không có ý nói rằng máy Mac của Apple bây giờ dễ bị tổn thương hơn trước, chỉ đơn giản là thậm chí và có khả năng chống lại các cuộc tấn công từ bên ngoài, luôn có một lỗ hổng nhỏ để xâm nhập vào hệ thống và trong trường hợp này, nó đã nhờ vào trình duyệt của nó, Safari, cho phép kẻ tấn công có được toàn quyền truy cập vào máy tính.

Mặt khác, cần phải làm rõ rằng họ đã không tập trung hoàn toàn vào macOS và các lỗi của nó, Các vết nứt bảo mật cũng đã được tìm thấy trong phần còn lại của hệ điều hành thông qua phần mềm của nó, chẳng hạn như Adobe, Microsoft, Linux và Ubuntu.

Trong trường hợp này, tất cả các loại lỗi được tìm kiếm để truy cập hệ thống và sau đó chia sẻ nó với "những người bị ảnh hưởng" để họ có thể giải quyết vấn đề càng sớm càng tốt và trong trường hợp này là sự cố của Safari dành cho macOS nó đã mang lại lợi ích cho những người khám phá ra nó với 35.000 đô la. Có một số tin tặc và nhóm đã được trao giải thưởng vì đã truy cập vào các nhóm, trong trường hợp nhóm đã giành được quyền truy cập vào MacBook Pro Touch Bar 2016 (Samuel Gross và Niklas Baumstark) mất 28.000 đô la. Hy vọng rằng tất cả các công ty lưu ý tốt các lỗi này và khắc phục các vi phạm bảo mật càng sớm càng tốt.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.