neprihlásený Streda, 18. júna 2025, dnes má meniny Vratislav
Aj v tretí deň hackerskej súťaže boli hacknuté viaceré zariadenia

Značky: bezpečnosť

DSL.sk, 25.10.2024


Aj v tretí deň známej hackerskej súťaže Pwn2Own aktuálne konanej v írskom Corku súťažiaci vo štvrtok úspešne hackli viacero zariadení vrátane jedného zariadenia, ktoré nebolo hacknuté v prvých dvoch dňoch.

Organizátor o tom informuje v tomto oznámení.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky.

V jesennej edícii sú terčom smartfóny ale tiež rozličné typy IT zariadení používaných najmä v domácnostiach a malých firmách. V aktuálnom ročníku je to okrem kategórie smartfónov a špecifickej kategórie pre aplikáciu WhatsApp ďalej kategória jednoduchších smart reproduktorov, kategória komplikovanejších zariadení pre domácu automatizáciu, tlačiarne, NAS-y a bezpečnostné IP kamery.

Poslednou je kategória hacknutia siete menšej firmy, v ktorej je potrebné z WAN hacknúť niektorý z routerov v súťaži a následne cez LAN niektoré zo zariadení v ďalších kategóriách.

Novým hacknutým zariadením v tretí deň bola tlačiareň Lexmark CX331adwe. Hacknutá bola dvakrát, z toho raz v kategórii hacknutia firemnej siete cez router QNAP QHora-322. V tejto kategórii bol aj ďalší úspešný pokus, hacknutie routera QNAP QHora-322 s následným hacknutím NAS-u TrueNAS Mini X.

Opäť bola hacknutá tlačiareň Canon imageCLASS MF656Cdw a kamera Lorex 2K WiFi, v oboch prípadoch pomocou zraniteľností použitých pri predchádzajúcich pokusoch.

Z NAS-ov bol opäť dvakrát hacknutý Synology BeeStation BST150-4T a raz QNAP TS-464.


      Zdieľaj na Twitteri



Najnovšie články:

Vynesenie satelitov Amazonu pre satelitný Internet odložené kvôli problémom
WhatsApp začína zobrazovať reklamy
Protimonopolný úrad podozrieva dodávateľov klimatizácií a tepelných čerpadiel z dohadovania cien
Do DVB-T pribudla ďalšia stanica Markízy, platená a v H.265
Intel údajne na budúci rok zvýši počet jadier v CPU pre PC na viac ako 50
Štát otvára diskusiu ako podporiť budovanie rýchleho prístupu na Internet
Nový LibreOffice ukončí podporu Windows 7, sprístupnená beta verzia
Elektrická formula takmer zdvojnásobí výkon
SSD pre PCI Express 6.0 pre PC majú prísť až v 2030
Službu s veľkou databázou ľudskej DNA nakoniec nezíska farmaceutická spoločnosť


Diskusia:
                               
 

To tí programátori tých QNASov či QNAPOV nedokážu do ich firmvéru zabudovať niečo, aby sa nedal spustiť žiadny iný kód ktorý nie je firmware??? Břídilové!!!
Však takto sa za chvíľu bude dať hacknúť aj oceľová tyčka!
Odpovedať Známka: 10.0 Hodnotiť:
 

Ono je to hacknutie nejakej sluzby beziacej v danom firmware. Takmer vsade, je nejaka zranitelnost, ide o to ju len najst.
Odpovedať Hodnotiť:
 

tak kazda ukrajinska upratovacka v sebe skryva ten dormantny perk, spiiaci, skrytiyyii skill, hackovania, ktory sa napni, vzdy ked sa prudsie zazene s portvisom, aal.kyblom vodu!

Odpovedať Hodnotiť:
 

Vypnutý počítač sa hacknúť nedá. Poprajte všetko najlepšie nášmu veľkému počítaču.
Odpovedať Hodnotiť:
 

To nie je úplne pravda. Stačí najskôr poslať Magic packet (Wake on LAN):)
Odpovedať Hodnotiť:
 

V BIOSE také kraviny vypneš.
Odpovedať Hodnotiť:

Pridať komentár