Pwn2Own 2016: Zaskakujące ataki pierwszego dnia
Pwn2Own 2016: Zaskakujące ataki pierwszego dnia
Pwn2Own 2016 rozpoczął się z przytupem, a pierwszego dnia zaprezentowano szereg imponujących ataków. Wśród nich wyróżnia się wystąpienie JungHoon Lee (lokihardt), który zademonstrował skuteczną eksploatację przeglądarki Apple Safari. Jego atak, bazujący na czterech nowych lukach, w tym na use-after-free, pozwolił na uzyskanie uprawnień root. Za ten wyczyn zdobył 10 punktów Master of Pwn oraz nagrodę w wysokości 60 000 USD.
Kolejnym interesującym wystąpieniem był pokaz 360Vulcan Team, który przeprowadził atak na Adobe Flash. Wykorzystując błąd Flash confusion oraz lukę w Windows Kernel, zespół zdobył 13 punktów Master of Pwn i 80 000 USD. Atak ten udowodnił, jak niebezpieczne mogą być luki w oprogramowaniu, które są powszechnie używane.
Wydarzenia z Pwn2Own 2016 pokazują, jak ważne jest stałe monitorowanie i aktualizowanie zabezpieczeń w popularnych aplikacjach. Każda z prezentacji podkreśla, że bezpieczeństwo w sieci to temat, który wymaga ciągłej uwagi.
Na podstawie: Źródła








