neprihlásený Štvrtok, 18. decembra 2025, dnes má meniny Sláva
Na hackerskej súťaži boli hacknuté ďalšie zariadenia

Značky: bezpečnosť

DSL.sk, 8.12.2022


V druhý deň tradičnej a známej hackerskej súťaže Pwn2Own v stredu súťažiaci bezpečnostní experti prekonali bezpečnosť niekoľkých ďalších zariadení, ktoré zostali po prvom dni nehacknuté.

Hacknutý bol NAS WD My Cloud Pro Series PR4100 a dvakrát bol hacknutý inteligentný reproduktor Sonos One Speaker. Zároveň Router TP-Link AX1800, ktorý bol v prvý deň hacknutý cez WAN rozhranie, bol v druhý deň úspešne hacknutý aj cez LAN rozhranie.

Novou kategóriou v tomto ročníku je SOHO Smash-up, ktorá má simulovať hacknutie domácej kancelárie respektíve malej firmy. Útočník musí najskôr hacknúť cez WAN niektorý z routerov a následne niektoré zo zariadení za routerom v LAN.

V druhý deň bol v tejto kategórii jeden úspešný pokus, hacknutý bol router Synology RT6600ax a následne HP Color LaserJet Pro M479fdw. Obe zariadenia boli hacknuté už aj v prvý deň.

Viacero úspešných pokusov bolo v stredu proti zariadeniam, ktorých bezpečnosť bola prekonaná už v prvý deň súťaže. Rovnako ako v prvý deň v niektorých prípadoch boli použité aj zraniteľnosti, ktoré už boli známe alebo boli predtým použité inými súťažiacimi.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky.

V jarnej edícii sú terčom štandardné počítačové softvérové produkty, okrem iného operačné systémy a webové prehliadače. V jesennej edícii to bývali najmä smartfóny a v posledných rokoch aj niektoré iné typy zariadení.

V tomto ročníku je možným terčom okrem smartfónov Samsung Galaxy S22, Google Pixel 6 a Apple iPhone 13 množstvo zariadení viacerých ďalších typov, routery, NAS-y, tlačiarne, smart reproduktory a huby pre domácu automatizáciu.

Súťaž konaná v kanadskom Toronte bude pokračovať ďalšími dvomi súťažnými dňami dnes a zajtra.



Najnovšie články:

Telekom sa priblížil 100% pokrytiu 5G, v celej sieti je dostupné natívne 5G
Samsung poprel plán ukončiť výrobu SSD so SATA rozhraním
NASA sa nepodarilo obnoviť kontakt so sondou pri Marse, nevyzerá to s ňou dobre
4ka oznámila zvýšenie pokrytia 5G, priznáva problém pokrývať vidiek
EÚ ruší úplný zákaz predaja áut so spaľovacím motorom od 2035
Druhá séria sci-fi Fallout podľa počítačovej hry začne zajtra
DVB-T frekvencie po odchode Joj budú využité na platenú televíziu 4ky
Majetok Elona Muska sa blíži 700 miliardám
Samsung údajne čoskoro ukončí výrobu SSD so SATA rozhraním
Telekom aplikácia na niektorých Androidoch nefunguje, operátor nevie uviesť presné požiadavky


Diskusia:
                               
 

Aj tak to pôsobí viac priekazne ako konkurz do guildy vojerov než súťaž bezpečnostných expertov.
Odpovedať Hodnotiť:
 

Dúfam že to nie je tak že ty bezpečnostní experti ktorí hackuju tie zariadenia sú zároveň aj zamestnanci firiem ktoré tie zariadenia vyrábajú a sami tak tieto chyby do tychto produktov zanášajú
Odpovedať Hodnotiť:
 

nepravdepodobne, predpokladam ze velka cast z tych ludi nelopati ale venuje sa vuln researchu, alebo studuju.
Odpovedať Hodnotiť:

Pridať komentár