neprihlásený
|
Nedeľa, 26. januára 2025, dnes má meniny Tamara |
|
Hackeri na súťaži utiekli z VirtualBoxu aj VMware
Značky:
bezpečnosťvirtualizácia
DSL.sk, 22.3.2019
|
|
V prvých dvoch dňoch známej hackerskej súťaže Pwn2Own, ktorá sa aktuálne koná vo Vancouveri, súťažiaci bezpečnostní experti prekonali aj bezpečnosť virtualizačných riešení VirtualBox a VMware Workstation.
Hneď dvaja experti respektíve tímy demonštrovali po spustení svojho kódu vo virtualizovanom operačnom systéme spustenie zvoleného kódu v hostiteľskom operačnom systéme v prípade použitia VirtualBoxu a jeden tím v prípade VMware Workstation.
Dvaja experti respektíve tímy hackli počítač cez webový prehliadač Safari, rovnako dvaja cez Firefox a tiež cez Edge. Vo všetkých prípadoch s výnimkou Safari, ktorý bežal na macOS, bol operačným systémom Windows 10.
Výrazne najúspešnejší je zatiaľ tím Fluoroacetate v zložení Amat Cama a Richard Zhu, ktorému sa podarilo hacknúť VMware Workstation, VirtualBox, Firefox, Safari a Edge.
Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky, napríklad po zobrazení podvrhnutej stránky v prehliadačoch.
V aktuálnom ročníku môžu experti útočiť na štyri hlavné webové prehliadače Chrome, Firefox, Safari a Edge, napríklad Adobe Reader a Microsoft Office aplikácie a virtualizačné softvéry zahŕňajúce okrem VirtualBoxu a VMware Workstation aj Microsoft Hyper-V a VMware ESXi.
Novinkou je možnosť demonštrovať zraniteľnosti v rozličných systémoch vozidla Tesla Model 3, pričom dve takéto demonštrácie sú avizované na tretí deň súťaže.
Celkovo je podľa oznámenia organizátora súťaže, divízie ZDI spoločnosti Trend Micro, vypísaných pre Model 3 šesť kategórií zraniteľností, útočiť bude možné napríklad na autopilota, gateway alebo VCSEC, infotainmentový systém, kľúč alebo otváranie dverí mobilom, WiFi alebo Bluetooth, mobilný modem alebo tuner a tiež odstaviť autopilota formou DoS.
Odmeny v jednotlivých kategóriách zraniteľností v Tesla Model 3, kliknite pre zväčšenie (tabuľka: ZDI)
Odmeny pre prvého experta demonštrujúceho zraniteľnosť v danej kategórii sa pohybujú do 250 tisíc dolárov, pričom ďalšie extra prémie 50 a 100 tisíc sú vypísané ak experti dokážu auto infikovať trvale alebo dokážu kontrolovať jeho CAN zbernicu prepájajúcu jednotlivé systémy vrátane základných systémov vozidla. Spolu maximálne odmeny dosahujú takmer milión a prvý úspešný expert navyše získa aj vozidlo Tesla Model 3.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
tesla
Od: flack
|
Pridané:
22.3.2019 8:08
Ak uz si to auto vie hacknut, tak ho aj dostane:D
|
|
Re: tesla
Od: -...-
|
Pridané:
22.3.2019 8:43
Po sutazi sa mu vecer samo odsoferuje domov
|
|
Re: tesla
Od: zxcvbn
|
Pridané:
22.3.2019 9:07
Prve aj druhe miesto, obaja hackli auto Tesla model 3. Ten prvy nasledne auto vyhral. Ten druhy ho na nom nenecha odist z miesta konania sutaze.
#hackwars
|
|
Re: tesla
Od: Vera Pohlova dochodkyna
|
Pridané:
22.3.2019 17:26
Necha ho odist, akurat mu zamkne dvere, vezme prava, prida plyn a vyherca sa preleti..
|
|
ničivý praktik S005E00119
Od: syntaxterrorXX. X
|
Pridané:
22.3.2019 8:21
Pche! Hackovat s menom Zhu nie je priekazne ziadne umenie.
|
|
Re: ničivý praktik S005E00119
Od: fvfdbdfb
|
Pridané:
22.3.2019 9:05
Tiež si to myslím.
|
|
Re: ničivý praktik S005E00119
Od: Sloniik
|
Pridané:
22.3.2019 10:45
Team Zhu & Lenny
|
|
Re: ničivý praktik S005E00119
Od: priekazne
|
Pridané:
22.3.2019 12:21
niektoré systémy priekazne už len napísaním jeho mena v originálnom znení
|
|
Re: ničivý praktik S005E00119
Od: kolenik
|
Pridané:
22.3.2019 13:51
jedine, ze by hackovala mala zhu zhu zhu aj s mikrofonom... to potom umenie je
|
|
Diskriminácia
Od: MaN144
|
Pridané:
22.3.2019 11:22
Ja som tiež na súťaži utiekol a nikto mi za to Teslu nedal.
|
|
Wtfff
Od: Muhahaaaaaa
|
Pridané:
22.3.2019 16:44
Obidvaja ujovia robia pre Cinsku konzultacnu firmu. Zacinam sa bat
|
|
a co teraz
Od: Vera Pohlova dochodkyna
|
Pridané:
22.3.2019 17:25
ja som dneska utiekol z roboty uz o dvanastej a dostal som nieco? Zatial nic..
|
|
Re: a co teraz
Od: Kalkulacka365
|
Pridané:
25.3.2019 8:54
Mal si utekat domov. Ja som od nej dostal poriadnu gajku
|
Pridať komentár
|
|
|
|