neprihlásený Piatok, 2. mája 2025, dnes má meniny Žigmund
Aj v tretí deň hackerskej súťaže boli hacknuté viaceré zariadenia

Značky: bezpečnosť

DSL.sk, 25.10.2024


Aj v tretí deň známej hackerskej súťaže Pwn2Own aktuálne konanej v írskom Corku súťažiaci vo štvrtok úspešne hackli viacero zariadení vrátane jedného zariadenia, ktoré nebolo hacknuté v prvých dvoch dňoch.

Organizátor o tom informuje v tomto oznámení.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky.

V jesennej edícii sú terčom smartfóny ale tiež rozličné typy IT zariadení používaných najmä v domácnostiach a malých firmách. V aktuálnom ročníku je to okrem kategórie smartfónov a špecifickej kategórie pre aplikáciu WhatsApp ďalej kategória jednoduchších smart reproduktorov, kategória komplikovanejších zariadení pre domácu automatizáciu, tlačiarne, NAS-y a bezpečnostné IP kamery.

Poslednou je kategória hacknutia siete menšej firmy, v ktorej je potrebné z WAN hacknúť niektorý z routerov v súťaži a následne cez LAN niektoré zo zariadení v ďalších kategóriách.

Novým hacknutým zariadením v tretí deň bola tlačiareň Lexmark CX331adwe. Hacknutá bola dvakrát, z toho raz v kategórii hacknutia firemnej siete cez router QNAP QHora-322. V tejto kategórii bol aj ďalší úspešný pokus, hacknutie routera QNAP QHora-322 s následným hacknutím NAS-u TrueNAS Mini X.

Opäť bola hacknutá tlačiareň Canon imageCLASS MF656Cdw a kamera Lorex 2K WiFi, v oboch prípadoch pomocou zraniteľností použitých pri predchádzajúcich pokusoch.

Z NAS-ov bol opäť dvakrát hacknutý Synology BeeStation BST150-4T a raz QNAP TS-464.


      Zdieľaj na Twitteri



Najnovšie články:

20% až 30% kódu Microsoftu generuje AI
Počas MS v hokeji budú v DVB-T stanice Joj v HD bezplatne
UPC v Česku spustilo 2 Gbps pripojenie
Veľkému operátorovi unikli dáta o SIM. Vymieňa ich, nemá ich ale dostatok
Vydaný Firefox 138, širšie sprístupnil podporu skupín kariet
Skupina Markízy opäť zaradila kľúčový zápas na Nova Sport 6, dostupný takmer výlučne na Voyo
Elektrina na Pyrenejskom polostrove obnovená po takmer 20 hodinách, príčina výpadku stále neznáma
Prvé satelity Amazonu pre službu satelitného pripojenia úspešne vypustené
ARM má 40 rokov, ARM čipov sa dodalo už viac ako 300 miliárd
Telekom opäť výrazne zdražuje paušál Bez záväzkov


Diskusia:
                               
 

To tí programátori tých QNASov či QNAPOV nedokážu do ich firmvéru zabudovať niečo, aby sa nedal spustiť žiadny iný kód ktorý nie je firmware??? Břídilové!!!
Však takto sa za chvíľu bude dať hacknúť aj oceľová tyčka!
Odpovedať Známka: 10.0 Hodnotiť:
 

Ono je to hacknutie nejakej sluzby beziacej v danom firmware. Takmer vsade, je nejaka zranitelnost, ide o to ju len najst.
Odpovedať Hodnotiť:
 

tak kazda ukrajinska upratovacka v sebe skryva ten dormantny perk, spiiaci, skrytiyyii skill, hackovania, ktory sa napni, vzdy ked sa prudsie zazene s portvisom, aal.kyblom vodu!

Odpovedať Hodnotiť:
 

Vypnutý počítač sa hacknúť nedá. Poprajte všetko najlepšie nášmu veľkému počítaču.
Odpovedať Hodnotiť:
 

To nie je úplne pravda. Stačí najskôr poslať Magic packet (Wake on LAN):)
Odpovedať Hodnotiť:
 

V BIOSE také kraviny vypneš.
Odpovedať Hodnotiť:

Pridať komentár