Apple News

L'investigador de seguretat guanya 100.000 dòlars per l'explotació de Safari al concurs de pirateria Pwn2Own

Dijous, 8 d'abril de 2021 15:36 PDT per Juli Clover

Cada any, la Zero Day Initiative acull un concurs de pirateria informàtica 'Pwn2Own' on els investigadors de seguretat poden guanyar diners per trobar vulnerabilitats greus en plataformes principals com Windows i macOS.






Aquest esdeveniment virtual de Pwn2Own del 2021 va començar a principis d'aquesta setmana i va incloure 23 intents de pirateria separats en 10 productes diferents, inclosos navegadors web, virtualització, servidors i molt més. L'esdeveniment Pwn2Own d'enguany s'ha retransmès en directe a YouTube, un acte de tres dies que abasta diverses hores al dia.

Els productes d'Apple no estaven molt enfocats a Pwn2Own 2021, però el primer dia, Jack Dates de RET2 Systems va executar una explotació de dia zero de Safari al nucli i es va guanyar 100.000 dòlars. Va utilitzar un desbordament d'enters a Safari i una escriptura OOB per obtenir l'execució de codi a nivell del nucli, tal com es mostra al tuit següent.




Altres intents de pirateria durant l'esdeveniment Pwn2Own van dirigir-se a Microsoft Exchange, Parallels, Windows 10, Microsoft Teams, Ubuntu, Oracle VirtualBox, Zoom, Google Chrome i Microsoft Edge.

Els investigadors holandesos Daan Keuper i Thijs Alkemade, per exemple, van demostrar un defecte greu de Zoom. El duet va explotar un trio de defectes per aconseguir el control total d'un ordinador objectiu mitjançant l'aplicació Zoom sense interacció de l'usuari.


Els participants de Pwn2Own van rebre més d'1,2 milions de dòlars en recompenses pels errors que van descobrir. Pwn2Own dóna a venedors com Apple 90 dies per solucionar les vulnerabilitats que es descobreixen, de manera que podem esperar que l'error es solucioni en una actualització en un futur no gaire llunyà.