Ежегодную выставку Pwn2Own в этот раз решено было провести онлайн. В рамках хакерской сессии требовалось находить уязвимости и менять программный код. Поиск ошибок оплачивался вендорами ПО. По правилам конкурса, после оглашения итогов у разработчиков есть 90 дней, чтобы выпустить обновления и закрыть дыры — хакеры предоставляют все отчетность, какими путями и инструментами они добивались своих целей. В противном случае данные будут обнародованы. Всего же хакерам удалось заработать на конкурсе $270 000. Например, взлом Ubuntu стоил вендору $30 000. Команде RedRocket CTF удалось получить root-доступ к ядру системы. Взлом macOS произошел через браузер Safari. Команде Georgia Tech Systems Software & Security Lab удалось заработать на этой уязвимости сразу $70 000. Любопытно, что iOS в этом году удержал оборону и не поддался хакерским атакам. Команда Flourescence пошла еще дальше и заработала на уязвимостях Windows $90 000. В первом случае им удалось получить доступ к учетной записи пользов
НА КОНКУРСЕ ХАКЕРОВ ВЗЛОМАЛИ MACOS, WINDOWS 10 И UBUNTU
Партнёрская публикация
29 марта 202029 мар 2020
1 мин