Kategorie Archiwum

Pwn2Own 2018, udany atak na macOS za pomocą Safari

Podczas właśnie się odbywających zawodów w łamaniu zabezpieczeń informatycznych Pwn2Own 2018, Samuel Groß złamał zabezpieczenia Safari i przejął kontrolę nad systemem.

Podatność, która pozwala na zwiększenie uprawnień

Współczesne systemy są tak pomyślane, aby nie tylko użytkownicy, ale i poszczególne programy i części systemów otrzymywały jedynie wymagane im do pracy przywileje. Chodzi o to, aby np. przeglądarka Safari nie mogła uruchomić dowolnego pliku lub dokonywać modyfikacji w systemie. Takie działania pozwalałyby na bardzo groźne, zdalne przejęcie kontroli nad całym komputerem.
Jednak jak widać wszystko, co człowiek zabezpieczy, drugi może prędzej czy później odbezpieczyć.
Wczoraj, podczas Pwn2Own 2018 Samuel Groß przeprowadził udany atak na Touch Bar MacBooka Pro, wyświetlając na nim swój tekst. To tylko widowiskowy przykład. Równie dobrze mógłby skasować część danych lub uruchomić własny kod.
Jego akcja została nagrodzona 65 tysiącami dolarów oraz 6 punktami Master of Pwn.
Tego samego dnia dokonano jeszcze podczas zawodów, udanego ataku na Microsoft Edge oraz innego, nieudanego na Safari. Atak na Oracle VirtualBox powiódł się częściowo.
To nie koniec zmagań Pwn2Own. Na dziś przewidziano kolejne dwie próby złamania zabezpieczeń Safari. Czy się powiodą, będziemy wiedzieć wieczorem.

Źródło: zerodayinitiative.com
Zdjęcie tytułowe: Twitter 

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.