top of page

Safari снова взломали


16 марта началось ежегодное соревнование хакеров в рамках конференции Pwn2Own. Одиннадцать команд борются за приз в миллион долларов. Также победители получат те гаджеты, на которых они проводили взлом.

В первый день соревнования две команды хакеров нашли уязвимые места в интернет-браузере Safari. Это помогло участникам получить доступ к операционной системе macOS.

Команда Chaitin Security Research Lab нашла 6 багов в браузере и получила за это команда 35 тысяч долларов. Хакеры Сэмюэл Гросс и Никлас Баумстарк нашли пять ошибок в выводе сообщения на Touch Bar (сенсорная панель управления) MacBook Pro 2016 и заработали 28 тысяч долларов.

Информация об уязвимостях в браузере Safari и работе Touch bar по традиции будет предоставлена компании Apple для устранения проблем с безопасностью. На данный момент подробная информация о багах в системе остается конфиденциальной.

Ежегодный конкурс от Pwn2own — самое популярное из так называемых Bug Bounty соревнований, то есть мероприятие, организованное при сотрудничестве с IT-компаниями для привлечения исследователей к поиску системных багов. Программы Bug Bounty существуют

с 1995 года и способствуют легализации деятельности хакеров, а также стимулируют IT-корпорации к сотрудничеству с взломщиками. Двухдневная конференция Pwn2own впервые открылась в 2007 году, но популярности достигла уже в 2010-е годы.

В прошлый раз уязвимости в браузере Safari были обнаружены в ноябре 2016 года на конференции PWNFEST. Тогда взломщики получили 100 тысяч долларов за обнаружение багов. Хакеры из Китая нашли способ, позволяющий взломать систему за 20 секунд.


АКТУАЛЬНОЕ

bottom of page