neprihlásený Pondelok, 8. decembra 2025, dnes má meniny Marína
Na hackerskej súťaži hackli smart zariadenia, NAS-y, tlačiarne

Značky: bezpečnosť

DSL.sk, 22.10.2025


V prvý deň známej hackerskej súťaže Pwn2Own aktuálne konanej v írskom Corku súťažiaci v utorok úspešne hackli viacero zariadení z viacerých kategórií.

Organizátor o tom informuje v tomto oznámení.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky. Použité zraniteľnosti sú následne nahlasované tvorcom produktov.

V jesennej edícii sú terčom smartfóny ale tiež rozličné typy IT zariadení používaných najmä v domácnostiach a malých firmách. V aktuálnom ročníku je to okrem kategórie smartfónov a špecifickej kategórie pre aplikáciu WhatsApp ďalej kategória smart zariadení respektíve zariadení pre domácu automatizáciu, tlačiarní, NAS-ov, bezpečnostných IP kamier a nositeľných zariadení.

Poslednou je kategória hacknutia siete menšej firmy, v ktorej je potrebné z WAN alebo bezdrôtovo hacknúť niektorý z routerov v súťaži a následne cez LAN niektoré zo zariadení v ďalších kategóriách.

V prvý deň boli úspešne hacknuté všetky štyri produky z kategórie NAS-ov, Synology DiskStation DS925+, Synology BeeStation Plus, Synology ActiveProtect Appliance DP320 a QNAP TS-453E.

V kategórii smart produktov respektíve produktov pre domácu automatizáciu bol Home Assistant Green hacknutý trikrát, Phillips Hue Bridge dvakrát a Sonos Era 300 raz.

V kategórií tlačiarní bol model Canon imageCLASS MF654Cdw hacknutý štyrikrát a model HP DeskJet 2855e raz.

Nakoniec v kategórii hacknutia siete menšej firmy bol jeden úspešný pokus, najskôr bol hacknutý QNAP Qhora-322 a následne QNAP TS-453E.

V aktuálnom ročníku je vypísaná veľmi vysoká odmena za hacknutie WhatsApp, až milión dolárov v prípade hacknutia bez súčinnosti užívateľa. V prvý deň nebol demonštrovaný žiadny útok na túto aplikáciu.

Súťaž bude pokračovať ďalšími dvomi súťažnými dňami dnes a zajtra.



Najnovšie články:

V desiatke svetovo najpredávanejších smartfónov iba iPhony a Samsungy
USA pokračujú vo vyšetrovaní Tesly za vážne dopravné priestupky samojazdiacej funkčnosti
Kompresný formát videa AV1 získal cenu Emmy
Slovensko a päť ďalších krajín vyzvalo EÚ na zmenu zákazu áut so spaľovacím motorom
AV1 sa používa už na 30% streamovania na Netflixe
Netflix kupuje veľkého konkurenta HBO
Vydaný minimalistický Alpine Linux 3.23
Slovanet vo vianočnej akcii sprístupní takmer sto TV staníc
Linuxové jadro 6.18 definitívne novým LTS jadrom s dlhou podporou
Železnice kupujú 16 vlakov na batérie, s dojazdom 80 km


Diskusia:
                               
 

A kedy budu hackovat casio hodinky? To by ma zaujimalo
Odpovedať Známka: 8.5 Hodnotiť:
 

Počul som že vraj na Mikuláša , resp. Santa Klausa ale niektorí sa o to pokúsia vraj už na Black Friday :)
Odpovedať Hodnotiť:
 

I heard that too.
Odpovedať Hodnotiť:
 

A to sa ten Synology ActiveProtect ani nebranil? :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Bránil, ale neprotestoval aktívne.
Odpovedať Známka: 10.0 Hodnotiť:
 

soudruzi někde udělali chybu.
Odpovedať Hodnotiť:
 

Ja som hackol Whatsapp bez ucasti dotycneho. Stacili ma to dve veci - dotycneho poriadne ozrat a potom jeho prst prilozit na touchid. Tym padom som ziskal full access k telefonu aj Whatsappu. Z druheho telefonu som si nafotil vsetky di*ck pics, ktore posielal kolegyniam. Nasledne som to preposlal jeho zene. Takze -GDE moj milion?
Odpovedať Známka: 0.0 Hodnotiť:
 

ak som pochopil správne podmienky súťaže, tak tvoj hack sa nedefinuje ako "novo objavený"
Odpovedať Známka: 10.0 Hodnotiť:
 

tak ty si pekna ludra len si mu zavidel ze tvojho ziadna vidiet nechcela
Odpovedať Známka: 10.0 Hodnotiť:
 

je to volajaky nadrzany uchylacik
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár