Nagyot versenyeztek az etikus hackerek

​Megközelítőleg egymillió dollár jutalmat osztottak ki a Pwn2Own hackerverseny rendezői a sikeres támadásokat bemutató etikus hackerek között.
 

A Torontóban megrendezett Pwn2Own hackerverseny nemzetközi szinten komoly elismertségnek örvend. A világ minden tájáról jelentkeznek olyan etikus hackerek, akik e verseny keretében igyekeznek bemutatni a legújabb felfedezéseiket. Ezzel egyrészt hírnévre tehetnek szert, másrészt jelentős összegű jutalomban részesülhetnek.
 
A megmérettetésen összesen 63 nulladik napi sebezhetőségről rántották le a leplet a résztvevők. Ezért összességében 989.750 dollár ütötte a markukat.
 
A Pwn2Own szervezői ezúttal egyebek mellett okostelefonokat, okosotthonokba szánt eszközöket, nyomtatókat, vezeték nélküli routereket, NAS-okat tettek fel a célpontok listájára.
 
A mobilok frontja kicsit felemásra sikerült, mivel hackelhető készülékek közül Apple iPhone 13 és Google Pixel 6 elleni támadásra ezúttal senki sem vállalkozott. Ellenben a Samsung Galaxy S22 jóval nagyobb népszerűségnek örvendett a résztvevők körében, akik négy alkalommal is térdre tudták kényszeríteni a Samsung jelenlegi csúcsmodelljét. Érdekesség, hogy a leggyorsabb támadás mindössze 55 másodpercig tartott.
 
A versenyzők egyebek mellett az alábbi gyártók versenybe "benevezett" eszközeit is sikeresen támadták:
  • Canon
  • HP
  • Mikrotik
  • NETGEAR
  • TP-Link
  • Lexmark
  • Synology
  • Ubiquiti
 
A résztvevők a támadásaik során kihasznált sebezhetőségekről kizárólag a verseny szervezőinek számolhattak be, akik már átadták a sebezhetőségi információkat az érintett gyártóknak. A rendezők 120 napot adtak minden cégnek arra, hogy befoltozzák a biztonsági réseket, mielőtt nyilvánosságra hozzák azok részleteit.
Vélemények
 
  1. 4

    A Zimbra fejlesztői számos biztonsági rést foltoztak be.

  2. 3

    Az IBM Tivoli Network Manager (ITNM) egy biztonsági hiba miatt kapott frissítést.

  3. 1

    ​A Hermwiz féreg meglehetősen gyorsan képes terjedni a helyi hálózatokban.

 
Partnerhírek
Hogyan lopják el adatainkat a hackerek?

Egy 2022-es jelentés szerint 24 milliárd felhasználónév és jelszó kombináció kering a kiberbűnözői piacon, ami 65 százalékos növekedést jelent 2020-hoz képest.

A technológiai szektor kevéssé bízik a saját kiberbiztonsági ismereteiben

Miközben a fenyegetés napról napra nagyobb, a kibervédelmi ismeretek hiánya miatt a vállalatok egyre kiszolgáltatottabbá válnak.

hirdetés
Közösség