• NASA включило космический телескоп Roman — он прислал свой первый снимок неба (2 фото)

    Инженеры NASA начали включать бортовое оборудование нового «великого» телескопа Nancy Grace Roman, который был запущен в космос 30 августа. Сейчас он совершает трёхмесячный перелёт к точке Лагранжа L2 системы Солнце–Земля, расположенной примерно в 1,5 млн км от нашей планеты. Первые научные снимки телескоп получит в начале 2027 года, чему...
    Читать дальше
  • В Apple iOS 27 обнаружилась ошибка, из-за которой iPhone зависает — её просто воспроизвести

    Всего через несколько дней после выпуска iOS 27 для широкой аудитории в ней обнаружился способ временно вывести iPhone из строя — достаточно произвести несколько простых свайпов на главном экране, сообщает 9to5Mac. В соцсетях информация быстро распространилась как способ разыграть друзей.
    Читать дальше
  • Дочка BYD выпустила «убийцу Tesla Model 3» за $27 900 с запасом хода 730–900 км

    Крупнейший в мире производитель электромобилей — компания BYD, владеет несколькими дочерними торговыми марками, и известная в нашей стране под обозначением «Leopard» Fang Cheng Bao исторически специализировалась на внедорожной технике с электротягой, но с выходом седана Formula S замахнулась на сегмент достаточно недорогих городских элект...
    Читать дальше
  • Минцифры обсуждает с Apple запуск 5G на iPhone в России

    Глава Минцифры Максут Шадаев сообщил, что ведомство ведёт переговоры с Apple о возможности включения 5G на iPhone в российских сетях. Сейчас владельцы смартфонов Apple не могут полноценно использовать запущенные в стране сети пятого поколения из-за ограничений со стороны самой компании.
    Читать дальше
  • Создание «китайского Starlink» ускорилось — к запускам спутников подключилась частная компания

    15 сентября Китай провёл запуск ракеты Zhuque-2E Y7 — улучшенной версии двухступенчатой ракеты-носителя частной компании LandSpace. Старт состоялся с космодрома Цзюцюань в 14:26 по пекинскому времени (09:26 мск). Ракета успешно вывела на заданные орбиты сразу 10 спутников интернет-созвездия SpaceSail (Qianfan). Это был первый пакетный зап...
    Читать дальше

На соревновании хакеров Pwn2Own взломаны macOS, Windows 10 и Ubuntu (видео)

30 марта 2020 | Просмотров: 13 968 | Интересное

Расширение пандемии коронавируса оказало влияние не только на традиционные потребительские выставки и презентации, но и затронуло мероприятия связанные с кибернетической безопасностью. В частности традиционное хакерское мероприятие Pwn2Own, которое проводится, начиная с 2007 года в рамках конференции информационной безопасности CanSecWest, был впервые проведено в онлайн режиме. Участники отправили в жюри подготовленные заранее эксплойты и в результате смогли показать уязвимость многих популярных программ и операционных систем, таких как macOS, Windows 10 и Ubuntu. Затем уже в режиме реального времени команды демонстрировали процесс «вскрытия» программ.


В общей сложности за два дня победители соревнования получили 270 тысяч долларов, выявив 9 ошибок в трех категориях. Операционная система macOS для настольных систем Apple поддалась команде Georgia Tech Systems Software & Security Lab, выявившей уязвимость в Safari, позволившую получить доступ к ядру операционной системы. Для получения приза в 70 тысяч долларов эксперты применили эксплойт, использующий шесть ошибок, а также отключили защиту безопасности система на Mac, чтобы получить доступ к коду ядра.

Один из ветеранов соревнования Pwn2Own, команда Flourescence, вознаграждена призом в 40 тысяч долларов за получение доступа к расширенным возможностям Windows 10 и учетным записям пользователей. Также специалисты завоевали приз в 50 тысяч долларов за выявление уязвимости Adobe Reader и ядра Windows 10.

Команда RedRocket CTF, получившая root-доступ к ядру Ubuntu была вознаграждена 30 тысячами долларов. А группа, взламывавшая VMWare Workstation, не справилась с выявленной уязвимостью за отведенное время, однако организаторы подтвердили, что ошибка реально существует.

Все подробные сведения о представленных на конкурсе уязвимостях и эксплойтах были переданы разработчикам, которым дали 90 суток на исправление ошибок. Затем данные о эксплойтах будуь преданы огласке.

Хорошей новостью для пользователей стало отсутствие на соревновании Pwn2Own эксплойтов с ошибками операционных систем Android и iOS. Тем не менее эксперты предупреждают, что ни одна система или платформа не может со 100% вероятностью гарантировать полную безопасность и следует использовать все новейшие методики обеспечения безопасности личных данных.

Источник: Wccftech

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.