Белыя хакеры зарабілі $730 000 на ўзломе Tesla і ўразлівасцях Safari, Chrome і Adobe
Падчас хакатона Pwn2Own хакеры зарабілі больш за $730 тысяч, выявіўшы ўразлівасці ў прадуктах ад Google, Apple, Microsoft, Adobe ls іншых кампаній.
Каманда Synacktiv узламала электронны блок кіравання ў аўтамабілі Tesla, за што атрымала ўзнагароду ў памеры $200 тысяч і новы аўтамабіль Tesla Model 3. Раней каманда ўзломвала мадэм і інфармацыйна-забаўляльную сістэму электрамабіля. У 2022 годзе хакер-адзіночка знайшоў уразлівасці ў сістэмах Tesla: тады ён атрымаў аддалены кантроль над 25 машынамі ў 13 краінах.
Удзельнік хакатона Манфрэд Пол ажыццявіў аддаленае выкананне кода праз Safari ($60 тысяч), а таксама паказаў эксплойты ў Chrome і Edge ($42,5 тысячы). Хакер Сынхён Лі рэалізаваў эксплойт для Chrome пры дапамозе ўсяго адной памылкі ($60 тысяч). Абдулазіз Харыры знайшоў уразлівасць Adobe Reader, абышоў абмежаванні API і здзейсніў атаку з выкананнем кода.
Летась у рамках праграмы выяўлення памылак HackerOne былі выплачаныя $300 мільёнаў. Хакеры, якія дзейнічаюць па-за рамкамі закону, атрымалі на вірусах-вымагальніках больш за $1 мільярд.
Читать на dev.by