Fél perc alatt esett el a Tesla

​Ismét jelentős díjakkal távoztak az etikus hackerek a Pwn2Own versenyről. Egy Tesla is gazdára talált egy 30 másodperces hackelést követően.
 

A Pwn2Own az egyik legjelentősebb hackerverseny, amelyen a biztonsági szakemberek komoly díjazás mellett, etikus módon mutathatják meg a képességeiket az etikus hackelés területén. A megmérettetés során szigorú szabályoknak kell megfelelniük a résztvevőknek, akik csak a szervező, vagyis a Trend Micro Zero Day Initiative számára adhatják át a biztonsági hibákkal és az azok kihasználási módjával kapcsolatos technikai információkat. A Trend Micro értesíti azon fejlesztőcégeket, amelyek megoldásait sikerül térdre kényszeríteni a verseny során, és 90 napot ad számukra a biztonsági rések befoltozására. Ezt követően hozza csak nyilvánosságra a feltárt sérülékenységek leírását. (A Firefox kapcsán felfedezett súlyos sebezhetőségeket a Mozilla fejlesztői már orvosolták is.)
 
A Pwn2Own Vancouver 2024 elnevezésű hackerversenyen ezúttal összességében 1.132.500 millió dollár ütötte a résztvevők markát. Emellett egy Tesla Model 3 is gazdára talált. A legtöbb pénzt (több mint kétszázezer dollárt) az a Manfred Paul nevű szakember tehette zsebre, aki a kétnapos rendezvény alatt sikeresen hackelte meg az Apple Safari, a Google Chrome és a Microsoft Edge webböngészőket. A Tesla gépkocsit pedig a Synacktiv csapat kapta meg, miután fél perc alatt sikeres támadást hajtott végre a Tesla ECU-ja ellen (egy puffertúlcsordulási hiba révén kivitelezett hackeléssel). Fontos megjegyezni, hogy a jutalom autó igencsak megérdemelt volt, hiszen a 30 másodperces támadás végrehajtásához hosszadalmas és nagy szakértelmet igénylő, előzetes kutatómunkára volt szükség a díjazott szakértők részéről.
 
A kétnapos eseményen a fentiek mellett jelentős ostrom alatt volt a Windows 11, az Ubuntu Desktop, a VMware Workstation, az Oracle VirtualBox és a Firefox is, amelyek mindegyike ellen sikeres támadásokat intéztek az etikus hackerek. Ezek során jogosultsági szint emelést hajtottak végre, majd tetszőleges kódokat futtattak. 
 
A hackerversenyen összesen 29 különféle nulladik napi biztonsági hibára derült fény.
 
  1. 3

    Az FFmpeg fejlesztői két biztonsági rést foltoztak be.

  2. 3

    A Git esetében két sebezhetőséget kell megszüntetni.

  3. 2

    A Veeam Backup for Microsoft Azure egy SSRF hibát tartalmaz.

  4. 2

    Az Apple Music for Windows egy biztonsági frissítést kapott.

  5. 4

    Az Adobe Photoshop két veszélyes hiba miatt kapott frissítést.

  6. 4

    Az SAP 14 biztonsági hibáról számolt be.

  7. 4

    A januári hibajavító kedden a Windows újabb jelentős biztonsági frissítést kapott.

  8. 4

    A Microsoft Office januári frissítésével több mint egy tucat sebezhetőség szüntethető meg.

  9. 4

    A Microsoft három SharePoint Servert érintő biztonsági résről számolt be.

  10. 4

    A WordPress File Upload bővítményét két biztonsági hiba veszélyezteti.

Partnerhírek
​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

hirdetés
Közösség