A barra de toque do MacBook Pro é 'pwned' por hackers éticos
NotíciaA Touch Bar para o mais recente MacBook Pro da Apple deve permitir que os usuários sejam mais produtivos com aplicativos suportados, embora a última descoberta relacionada à faixa OLED não seja tão útil - ela foi quebrada para mostrar uma mensagem da escolha do criminoso.
Isso aconteceu durante o evento de hackers Pwn2Own na conferência de segurança CanSecWest em Vancouver, onde dois hackers, Samuel Groß e Niklas Baumstark, aproveitaram vários bugs lógicos para explorar o navegador Safari da Apple e obter acesso root em um MacBook Pro (executando macOS). que fora, exibindo uma mensagem no Touch Bar do laptop.
Como você pode ver acima, o par empreendedor inseriu o seguinte texto na barra: “pwned por niklasb e saelo.”
- Coma o melhor Ultrabook
Boas notícias, pessoal
Embora isso possa parecer um desenvolvimento preocupante diante das coisas, na verdade é uma boa notícia. Isso porque o Pwn2Own reúne hackers de alto nível e oferece prêmios para descobrir vulnerabilidades, a ideia é que essas explorações possam ser corrigidas imediatamente.
Em outras palavras, a Apple receberá os detalhes das explorações, para poder corrigir esses buracos. Assim, nenhum de nós jamais será afetado por essas questões (espero).
O esforço dos hackers foi descrito como um 'sucesso parcial' e rendeu a eles uma boa quantia de $ 28.000 (cerca de £ 23.000, AU $ 36.000).
Os organizadores do evento escreveram: “Em uma vitória parcial, Samuel Groß e Niklas Baumstark ganharam alguns pontos de estilo, deixando uma mensagem especial na barra de toque do Mac. Eles usaram um use-after-free (UAF) no Safari combinado com três bugs lógicos e um dereference de ponteiro nulo para explorar o Safari e elevar para root no macOS.”
Outra equipe do evento - o Chaitin Security Research Lab - também explorou o navegador Safari para obter acesso root no macOS, usando uma cadeia de exploração de no mínimo seis bugs. Isso rendeu US $ 35.000 (cerca de £ 28.000, AU $ 45.000).
Hackers de chapéu branco, como são chamados os caras éticos que estão à caça de façanhas para consertar, não se saiam mal na frente de ganhos nesse tipo de evento, com certeza.
Via: Tendências Digitais
Crédito de imagem: Niklas Baumstark
- Pensando em comprar um MacBook Pro? Estas são as melhores ofertas por aí