Computer >> คอมพิวเตอร์ >  >> ระบบ >> Windows

PWN2OWN ผลลัพธ์สุดท้ายของปี 2021:90% ของความพยายามแฮ็คที่ประสบความสำเร็จอย่างน่าทึ่ง

การต่อสู้การแฮ็กอย่างมีจริยธรรมของ Pwn2Own สิ้นสุดลงแล้ว โดยกิจกรรมล่าสุดจัดขึ้นในวันที่ 8 th เมษายน. ผลลัพธ์ถูกแบ่งออกเป็น 50% ที่ประสบความสำเร็จอย่างสมบูรณ์ และอีก 50% ที่เหลือเป็นชัยชนะบางส่วน กิจกรรมเริ่มต้นอย่างยอดเยี่ยมเมื่อเวลา 09.00 น. เมื่อเบนจามิน แมคไบรด์ได้รับรางวัล $40,000 จากการรันโค้ดบนระบบปฏิบัติการโฮสต์จากภายในเดสก์ท็อป Parallels

PWN2OWN ผลลัพธ์สุดท้ายของปี 2021:90% ของความพยายามแฮ็คที่ประสบความสำเร็จอย่างน่าทึ่ง

ชุดเหตุการณ์สี่ชุดถัดไปสำหรับ Microsoft Exchange, Ubuntu desktop, Windows 10 และ Parallels Desktop ถูกเรียกว่าเป็นความสำเร็จบางส่วนเนื่องจากวิธีการทั้งหมดที่ใช้ในเหตุการณ์ทั้งสี่นี้ และรายงานข้อผิดพลาดนั้นเป็นที่รู้จักแล้วโดยองค์กรที่เกี่ยวข้อง ไม่มีการมอบรางวัลเงินสดที่นี่ แต่ผู้ชนะจะได้รับคะแนนสำหรับ Master of PWN ไฮไลท์หลักของงานนี้คือ Alisa Esage ผู้หญิงคนแรกที่เข้าร่วมในฐานะนักวิจัยอิสระ และมีเป้าหมายที่ Parallels Desktop ในหมวด Virtualization

PWN2OWN ผลลัพธ์สุดท้ายของปี 2021:90% ของความพยายามแฮ็คที่ประสบความสำเร็จอย่างน่าทึ่ง

สามกิจกรรมสุดท้ายของ Ubuntu Desktop, Parallels Desktop และเดสก์ท็อป Windows 10 ล้วนประสบความสำเร็จและได้รับรางวัลเงินสด Vincent Dehors อ้างสิทธิ์ $30,000 เพื่อส่งต่อไปยังรูทของเดสก์ท็อป Ubuntu ผ่านข้อผิดพลาดที่ไม่มีสองเท่า รางวัลต่อไปมูลค่า 40,000 ดอลลาร์ตกเป็นของ Da Lao ซึ่งเป็นผู้ดำเนินการรับเชิญผ่าน OOB Write ใน Parallels Desktop ชัยชนะครั้งสุดท้ายของวันและทัวร์นาเมนต์เป็นของ Marcin Wiazowski ที่คว้าเงินรางวัลสูงถึง 40,000 ดอลลาร์หลังจากใช้บั๊ก UAF เพื่อเข้าถึงระบบบนพีซี Windows 10

กิจกรรมทั้งหมดได้รับการสนับสนุนโดย VMware และพันธมิตรอื่น ๆ รวมถึง Adobe, Zoom และ Tesla ผู้ขายของกิจกรรมมีเวลา 90 วันในการแก้ไขช่องโหว่ที่รายงาน นี่คือรายงานสรุปของทั้งสามวันเผื่อว่าคุณพลาดไป

เมื่อดูที่ตารางด้านบนจะบอกคุณว่าจาก 23 เหตุการณ์ที่กำหนดไว้ มีเพียง 2 เหตุการณ์ที่ล้มเหลวเนื่องจากทีมไม่สามารถทำงานให้เสร็จได้ทันเวลาที่กำหนด และด้วย 5 ส่วน 16 เหตุการณ์ที่ประสบความสำเร็จอย่างสมบูรณ์ ความสำเร็จบางส่วนทั้ง 5 นั้นถูกเรียกว่าเนื่องจากวิธีการหรือจุดบกพร่องที่ใช้นั้นเป็นที่ทราบกันดีอยู่แล้วก่อนการแข่งขัน

สำหรับผลลัพธ์ที่สมบูรณ์และรายละเอียดเพิ่มเติม คลิกที่นี่

PWN2OWN ผลลัพธ์สุดท้ายของปี 2021:90% ของความพยายามแฮ็คที่ประสบความสำเร็จอย่างน่าทึ่ง

เหตุผลที่ควรกังวลคือ หากคุณนับจำนวนความสำเร็จทั้งหมดจริง ก็จะเท่ากับ 21 จาก 23 ครั้ง ซึ่งคิดเป็น 91% ของความสำเร็จ (รวมถึงการชนะบางส่วน) สิ่งนี้ทำให้เราคิดอย่างจริงจัง “ระบบปฏิบัติการและซอฟต์แวร์ที่เราใช้มีความเสี่ยงมากจากแฮ็กเกอร์หรือไม่” ฉันฝากให้คุณคิดและไตร่ตรองเกี่ยวกับเรื่องนี้ และโปรดแบ่งปันความคิดเห็นของคุณในส่วนด้านล่าง


ไม่มีเลย

วันที่ เวลา เหตุการณ์ บุคคล/ทีม

สถานะ

1

6 เมษายน 2021 1000 แอปเปิ้ลซาฟารี แจ็ค เดตส์ สำเร็จ
2 6 เมษายน 2021 1130 Microsoft Exchange DEVCORE

สำเร็จ

3

6 เมษายน 2021 1300 ทีม Microsoft OV สำเร็จ

4

6 เมษายน 2021 1430 วินโดวส์ 10 เวียตเทล สำเร็จ
5 6 เมษายน 2021 1530 เดสก์ท็อป Parallels สตาร์แล็บ

ล้มเหลว

6 6 เมษายน 2021 1630 อูบุนตูเดสก์ท็อป เรียวตะ ชิงะ

สำเร็จ

7

6 เมษายน 2021 1730 Oracle Virtualbox สตาร์แล็บ ล้มเหลว
8 7 เมษายน 2021 0900 เดสก์ท็อป Parallels แจ็ค เดตส์

สำเร็จ

9

7 เมษายน 2021 1000 Google Chrome และ Microsoft Edge บรูโน่ คีธ &นิโคลัส เบาม์สตาร์ค สำเร็จ

10

7 เมษายน 2021 1130 Microsoft Exchange เวียตเทล บางส่วน
11 7 เมษายน 2021 1300 ซูมเมสเซนเจอร์ ดาน เกเปอร์ &ธิจส์ อัลเคมาเด

สำเร็จ

12 7 เมษายน 2021 1430 วินโดวส์ 10 เทายัน

สำเร็จ

13

7 เมษายน 2021 1530 เดสก์ท็อป Parallels ซุนจู ปาร์ค สำเร็จ
14 7 เมษายน 2021 1630 อูบุนตูเดสก์ท็อป มานเฟรด ปอล

สำเร็จ

15

7 เมษายน 2021 1730 วินโดวส์ 10 z3r09 สำเร็จ
16 8 เมษายน 2021 0900 เดสก์ท็อป Parallels เบนจามิน แมคไบรด์

สำเร็จ

17

8 เมษายน 2021 1000 Microsoft Exchange สตีเวน ซีลีย์ บางส่วน

18

8 เมษายน 2021 1130 อูบุนตูเดสก์ท็อป สตาร์แล็บ

บางส่วน

19 8 เมษายน 2021 1230 วินโดวส์ 10 ฟาเบียง เปริเกาด์

บางส่วน

20

8 เมษายน 2021 1330 เดสก์ท็อป Parallels อลิสา เอสเซจ บางส่วน
21 8 เมษายน 2021 1430 อูบุนตูเดสก์ท็อป วินเซนต์ เดอฮอร์ส

สำเร็จ

22

8 เมษายน 2021 1530 เดสก์ท็อป Parallels ดา เลา สำเร็จ
23 8 เมษายน 2021 1630 วินโดวส์ 10 มาร์ซิน ไวอาซอฟสกี้

สำเร็จ