Pwn2Own Hacking Yarışması: Cracked Ubuntu, Tesla ve Windows 11

bencede

New member
Güvenlik araştırmacıları, Trend Micro’nun Pwn2Own yarışmasında cihazları hacklemeyi başarırsa, sadece para ödülü değil, cihazı da kazanırsa, bu durum ele geçirilen Tesla Model 3 için de geçerli. Diğerlerinin yanı sıra Ubuntu, Teams ve Virtualbox’a yönelik saldırılar da başarılı oldu.


Kimse bağışlanmadı


Bir gönderiye göre, ilk gün güvenlik araştırmacıları, Adobe Reader korumalı alanından çıkmak için yaklaşık altı hatayı birleştirdi. Bu, takıma 50.000 $ kazandırdı. Tesla hack’i, ekibi arabanın yanı sıra 100.000 $ daha zengin yaptı. Apple bile buna inanmak zorunda kaldı ve bir güvenlik araştırmacısı macOS’ta daha fazla kullanıcı hakkı elde etmeyi başardı. 40.000 dolar değerindeydi. Windows 11’de bir katılımcı ayrıca daha yüksek kullanıcı hakları elde edebildi.

İkinci gün, üç güvenlik açığının birleşiminden sonra VirtualBox etkilendi ve Microsoft ekipleri de buna inanmak zorunda kaldı. Tesla’ya tekrar meydan okundu ve bir güvenlik araştırmacısı bilgi-eğlence sistemi aracılığıyla kök saldı. Bu ona 250.000 dolar kazandırdı. Bir Ubuntu hack girişimi başarısız oldu, ancak bir diğeri başarılı oldu ve ayrıcalıklarda bir artış oldu.

Saldırıların teknik detayları hala kayıp. Bu yakın gelecekte değişebilir, ancak öncelikle cihaz üreticilerinin ve yazılım satıcılarının güvenlik yamaları sağlaması gerekir.

Katılımcılar için son derece karlı


Bugün yarışmanın son günü. Ardından diğer şeylerin yanı sıra VMware Workstation ve Windows 11 de katılımcıların görüş alanında. Şimdiye kadar, organizatörler para ödülü olarak 850.000 ABD doları ödedi.



(İtibaren)



Haberin Sonu
 
Üst