• В Китае создали крупнейший в мире детектор нейтрино — он начнёт работу в 2025 году

    Изучение нейтрино наряду с поиском тёмной материи становится новым видом состязаний между передовыми странами. Китай легко включился в гонку с США. Пока там раскачиваются с новым экспериментальным комплексом DUNE, в Китае завершили создание крупнейшего в мире детектора нейтрино JUNO, упрятанного на глубине 700 м под холмами на юге страны....
    Читать дальше
  • Toyota показала водородные «батарейки» для электрокаров и не только (6 фото)

    Toyota анонсировала свою новую разработку: водородные картриджи, с помощью которых можно быстро заправить водородный электрокар или какое-либо другое оборудование. Компания показала, как выглядят фирменные «батарейки», и рассказала, как они будут работать.
    Читать дальше
  • Chery показала беспилотный летающий автомобиль (3 фото)

    В рамках собственной конференции в Аньхое, Китай, компания Chery показала прототип уникального транспортного средства. Это беспилотный гибрид автомобиля и электрического самолёта с вертикальным взлётом/посадкой (eVTOL). Он может как ездить по земле, так и перемещаться по воздуху.
    Читать дальше
  • Microsoft молча обновила начинку Xbox Series X (видео)

    Sony уже представила промежуточное поколение консолей с PlayStation 5 Pro, а вот Microsoft решила отказаться от выпуска новой модели Xbox Series. Однако выяснилось, что компания всё же вложилась в апгрейд консолей, просто никому об этом не сказала.
    Читать дальше
  • В Китае создали самый маленький в мире квантовый компьютер

    Специалисты Национального университета Цинхуа представили квантовый компьютер, который позиционируют как самый маленький в отрасли. Работу устройства, сопоставимого по размерам с обычным ПК, его создатели продемонстрировали на пресс-конференции в университете города Синьчжу.
    Читать дальше

На соревновании хакеров Pwn2Own взломаны macOS, Windows 10 и Ubuntu (видео)

30 марта 2020 | Просмотров: 11 810 | Интересное

Расширение пандемии коронавируса оказало влияние не только на традиционные потребительские выставки и презентации, но и затронуло мероприятия связанные с кибернетической безопасностью. В частности традиционное хакерское мероприятие Pwn2Own, которое проводится, начиная с 2007 года в рамках конференции информационной безопасности CanSecWest, был впервые проведено в онлайн режиме. Участники отправили в жюри подготовленные заранее эксплойты и в результате смогли показать уязвимость многих популярных программ и операционных систем, таких как macOS, Windows 10 и Ubuntu. Затем уже в режиме реального времени команды демонстрировали процесс «вскрытия» программ.


В общей сложности за два дня победители соревнования получили 270 тысяч долларов, выявив 9 ошибок в трех категориях. Операционная система macOS для настольных систем Apple поддалась команде Georgia Tech Systems Software & Security Lab, выявившей уязвимость в Safari, позволившую получить доступ к ядру операционной системы. Для получения приза в 70 тысяч долларов эксперты применили эксплойт, использующий шесть ошибок, а также отключили защиту безопасности система на Mac, чтобы получить доступ к коду ядра.

Один из ветеранов соревнования Pwn2Own, команда Flourescence, вознаграждена призом в 40 тысяч долларов за получение доступа к расширенным возможностям Windows 10 и учетным записям пользователей. Также специалисты завоевали приз в 50 тысяч долларов за выявление уязвимости Adobe Reader и ядра Windows 10.

Команда RedRocket CTF, получившая root-доступ к ядру Ubuntu была вознаграждена 30 тысячами долларов. А группа, взламывавшая VMWare Workstation, не справилась с выявленной уязвимостью за отведенное время, однако организаторы подтвердили, что ошибка реально существует.

Все подробные сведения о представленных на конкурсе уязвимостях и эксплойтах были переданы разработчикам, которым дали 90 суток на исправление ошибок. Затем данные о эксплойтах будуь преданы огласке.

Хорошей новостью для пользователей стало отсутствие на соревновании Pwn2Own эксплойтов с ошибками операционных систем Android и iOS. Тем не менее эксперты предупреждают, что ни одна система или платформа не может со 100% вероятностью гарантировать полную безопасность и следует использовать все новейшие методики обеспечения безопасности личных данных.

Источник: Wccftech


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.