2025. november 14., péntek - Aliz

Üzleti hírszerzés és biztonság

A Zoom és a Teams is elbukott a hackerversenyen

2021-04-12 793

​A Pwn2Own 2021 hackerversenyen széles körben használt alkalmazások és operációs rendszerek estek áldoztául a fehérkalapos résztvevőknek. A Trend Micro Zero Day Initiative (ZDI) idén is megrendezte a Pwn2Own hackerversenyt, amelyen ezúttal is több százezer dollár jutalmat osztott ki azon résztvevők között, akik a "benevezett" szoftverek, operációs rendszerek ellen sikeres támadásokat hajtottak végre eddig nem ismert sebezhetőségeken keresztül. Természetesen idén is szigorú szabályai voltak a sérülékenységekkel kapcsolatos információk kezelésének.

A versenyzők csak a ZDI csapatával oszthatták meg a felfedezéseik részleteit, és a gyártók a Trend Micro közreműködésével értesülhettek a hibákról.

A kétnapos rendezvény első napján elsőként a Microsoft Exchange Server esett áldozatul, amikor a Devcore nevű etikus hackercsapat authentikációs mechanizmusok megkerülésével és több biztonsági rés kihasználásával átvette az érintett kiszolgáló feletti irányítást. Ezért 200 ezer dolláros jutalomban részesült a csapat. Hasonló összeg járt a Microsoft Teams-et meghackelő versenyzőnek is, aki egy súlyos, jogosulatlan távoli kódfuttatásra módot adó hibára hívta fel a figyelmet.

Az első napon a versenyzők sikeresen hackelték meg az Apple Safarit (100 ezer dolláros díj ellenében), a Windows 10-et és az Ubuntu Desktop operációs rendszert.

A második napon a Zoom került sorra, amelyhez két biztonsági kutató egy olyan exploitot készített, aminek révén jogosulatlan kódfuttatásra nyílt lehetőség felhasználói közreműködés nélkül. E sérülékenység feltárásáért 200 ezer dollár ütötte a markukat. Ezt a hackerkedést követően a résztvevők sikeresen támadták még a Chrome és az Edge webböngészőket, a Parallels Desktopot, valamint további ostrom alá helyezték a Windows 10-et, illetve az Ubuntut.

A Tesla sértetlen maradt

A ZDI idén is biztosított lehetőséget arra, hogy az arra jelentkezők egy Tesla gépkocsit hackelhessenek. Azonban most senki sem akadt, aki okosautó fronton vállalkozott volna új támadás, új sebezhetőség bemutatására, így e kategóriában idén nem volt díjazott. Annak ellenére sem volt érdeklődés, hogy akár 600 ezer dollárt is hajlandóak lettek volna fizetni a szervezők egy kritikus biztonsági résért és annak kihasználására alkalmas kódért.

(Forrás: www.biztonsagportal.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« November 2025 »
H K Sze Cs P Szo V
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Tartalom galéria

Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
64%-os keresletnövekedést ért el kilenc hónap alatt Románia logisztikai piaca

64%-os keresletnövekedést ért el kilenc hónap alatt Románia logisztikai piaca

More details
Több mint 250 millió euró értékű irodafejlesztés zajlik Bukarestben

Több mint 250 millió euró értékű irodafejlesztés zajlik Bukarestben

More details
Akár 50 százalékkal is többet keresnek az AI-kompetensek

Akár 50 százalékkal is többet keresnek az AI-kompetensek

More details
Ingatlanbefektetés külföldön, 2025. november 29.

Ingatlanbefektetés külföldön, 2025. november 29.

More details
Vegyes funkciójú fejlesztések: az ingatlanok értékét ma már az határozza meg, hogyan élnek az emberek – nem pedig az, hogyan néznek ki az épületek

Vegyes funkciójú fejlesztések: az ingatlanok értékét ma már az határozza meg, hogyan élnek az emberek – nem pedig az, hogyan néznek ki az épületek

More details
A specializáció átalakítja az irodapiaci keresletet Lengyelország BPO/SSC szektorában

A specializáció átalakítja az irodapiaci keresletet Lengyelország BPO/SSC szektorában

More details
Az ESG integrálása az ingatlanértékelésbe

Az ESG integrálása az ingatlanértékelésbe

More details
Szállodaüzemeltetés: felveszik a versenyt a hazai társaságok a világ legnagyobbjaival

Szállodaüzemeltetés: felveszik a versenyt a hazai társaságok a világ legnagyobbjaival

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője