Célpontok a hackerversenyen: Teams, Zoom és egy Tesla

​Idén is megrendezik a nemzetközi Pwn2Own hackerversenyt, amelyen ismét célkeresztbe lehet állítani egy Tesla Model 3-at.
 

Évek óta az egyik legnagyobb érdeklődésre számot tartó hackerversenynek a Pwn2Own számít, amelyet minden tavasszal hagyományosan a vancouveri CanSecWest konferencia keretében rendez meg a Trend Micro. Minden évben új kategóriákban lehet nevezni. Tavaly a rendszervény leginkább azzal hívta fel magára a figyelmet, hogy kibővült egy önvezető autók kategóriával, amelynek keretében egy Teslát lehetett térdre kényszeríteni.
 
A rendezvényen idén is fel fog bukkanni egy Tesla Model 3, amelynek meghackeléséért akár 500 ezer dollár jutalmat is be lehet zsebelni. Ehhez azonban a gépkocsi kritikus fontosságú alkotóelemeit kell sikeresen ostromolni. Például WiFi vagy Bluetooth kapcsolattal az infotainment rendszeren keresztül el kell jutni az Autopilot összetevőihez.
 
A Tesla mellett természetesen lesz más célpont is. Idén újdongásként jelenik meg a vállalati kommunikációs kategória. Ennek révén a fehérkalaposok Zoom és Microsoft Teams töréseket mutathatnak be. Nyilván nem véletlen a kategóriaválasztás, hiszen az elmúlt évben a koronavírus miatt jelentős mértékben megemelkedett ezen szolgáltatások használata.
 
A szervezők jelezték, hogy a résztvevők az alábbi operációs rendszerek és alkalmazások védelmét is próbára tehetik majd:
Microsoft Hyper-V
Chrome
Edge
Microsoft 365
Microsoft Exchange
Windows RDP
Windows 10
 
A világjárvány miatt az idei Pwn2Own úgynevezett hibrid verseny lesz, ami azt jelenti, hogy a versenyzők távolról küldhetik be az exploitjaikat, amiket a ZDI biztonsági csapatának szakértői fognak kipróbálni. Az esemény élő YouTube és Twitch közvetésen keresztül lesz követhető.
 
  1. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  2. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  3. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  4. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  5. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  6. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  7. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  8. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  9. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  10. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség