• Представлен Realme GT Neo6 SE - недорогой смартфон со 100-ваттной зарядкой и процессором Snapdragon 7+ Gen 3 (7 фото)

    Realme представила на домашнем рынке смартфон Realme GT Neo6 SE. Устройство получило экран BOE с рекордной (локальной пиковой) яркостью 6000 кд/кв.м. Но максимальная яркость всего экрана в 6 раз меньше. Диагональ составляет 6,78 дюйма, разрешение —2780 × 1264 пикселей. Частота регулировки ШИМ — 2160 Гц. Защиту дисплея обеспечивает закален...
    Читать дальше
  • Миниатюрные автономные роверы NASA построят карту Луны (2 фото)

    Космическое агентство уже провело испытания автономных вездеходов. Мини-роверы размером с чемодан прошли тест-драйв по пересечённой местности и в ближайшие годы отправятся на Луну для составления подробной карты поверхности спутника.
    Читать дальше
  • Google научила роботов играть в футбол (видео)

    Исследователи DeepMind, подразделения Google, продемонстрировали успехи в сфере обучения роботов двигательным действиям. Команда обучила маленьких двуногих ботов играть в футбол. Исследователи рассказали, как им удалось этого добиться и почему дальше будет только лучше.
    Читать дальше
  • Учёные создали носимый интерфейс мозг-компьютер, позволяющий играть в видеоигры при помощи силы мысли (2 фото)

    Пока что гаджет представляет собой шапку, напоминающую плавательную и укомплектованную электродами, которые позволяют сканировать мозговые волны. Интерфейс также поможет людям с ограниченными возможностями чувствовать себя увереннее в повседневной жизни.
    Читать дальше
  • Infinix запускает в России серию мощных смартфонов NOTE 40 (5 фото)

    Компания Infinix официально запускает в России мощную линейку смартфонов NOTE 40, в которую входят NOTE 40 и NOTE 40 Pro. Ключевой особенностью новинок стала обновленная технология Универсальной Быстрой Зарядки 2.0, включающая в себя поддержку быстрой зарядки до 70 Вт, беспроводную магнитную зарядку и чип контроля питания собственной разр...
    Читать дальше

На соревновании хакеров Pwn2Own взломаны macOS, Windows 10 и Ubuntu (видео)

30 марта 2020 | Просмотров: 11 365 | Интересное

Расширение пандемии коронавируса оказало влияние не только на традиционные потребительские выставки и презентации, но и затронуло мероприятия связанные с кибернетической безопасностью. В частности традиционное хакерское мероприятие Pwn2Own, которое проводится, начиная с 2007 года в рамках конференции информационной безопасности CanSecWest, был впервые проведено в онлайн режиме. Участники отправили в жюри подготовленные заранее эксплойты и в результате смогли показать уязвимость многих популярных программ и операционных систем, таких как macOS, Windows 10 и Ubuntu. Затем уже в режиме реального времени команды демонстрировали процесс «вскрытия» программ.


В общей сложности за два дня победители соревнования получили 270 тысяч долларов, выявив 9 ошибок в трех категориях. Операционная система macOS для настольных систем Apple поддалась команде Georgia Tech Systems Software & Security Lab, выявившей уязвимость в Safari, позволившую получить доступ к ядру операционной системы. Для получения приза в 70 тысяч долларов эксперты применили эксплойт, использующий шесть ошибок, а также отключили защиту безопасности система на Mac, чтобы получить доступ к коду ядра.

Один из ветеранов соревнования Pwn2Own, команда Flourescence, вознаграждена призом в 40 тысяч долларов за получение доступа к расширенным возможностям Windows 10 и учетным записям пользователей. Также специалисты завоевали приз в 50 тысяч долларов за выявление уязвимости Adobe Reader и ядра Windows 10.

Команда RedRocket CTF, получившая root-доступ к ядру Ubuntu была вознаграждена 30 тысячами долларов. А группа, взламывавшая VMWare Workstation, не справилась с выявленной уязвимостью за отведенное время, однако организаторы подтвердили, что ошибка реально существует.

Все подробные сведения о представленных на конкурсе уязвимостях и эксплойтах были переданы разработчикам, которым дали 90 суток на исправление ошибок. Затем данные о эксплойтах будуь преданы огласке.

Хорошей новостью для пользователей стало отсутствие на соревновании Pwn2Own эксплойтов с ошибками операционных систем Android и iOS. Тем не менее эксперты предупреждают, что ни одна система или платформа не может со 100% вероятностью гарантировать полную безопасность и следует использовать все новейшие методики обеспечения безопасности личных данных.

Источник: Wccftech


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.