هکرهای دورکار برنده جایزه ۱۳۰ هزار دلاری رویداد هک Pwn2Own شدند
ویروس کرونا تمام جنبههای یک زندگی روزمره را دستخوش تغییرات اساسی کرده است. بسیاری از افراد مجبور هستند دور کاری کنند و بسیاری نیز اصلا نمیتوانند به پشت میزهای خود بازگردند. در این بین مراسمهایی ...
ویروس کرونا تمام جنبههای یک زندگی روزمره را دستخوش تغییرات اساسی کرده است. بسیاری از افراد مجبور هستند دور کاری کنند و بسیاری نیز اصلا نمیتوانند به پشت میزهای خود بازگردند. در این بین مراسمهایی هم لغو شد تا اوضاع برای تکنولوژی دوستان کمی پیچیدهتر شود. یکی از این مراسمها، رویداد هک Pwn2Own است که قرار بود در ونکوور کانادا برگزار شود. هکرها اما از این قضیه دلسرد نشده و با شرکت در این مراسم از راه دور، توانستد با اکسپلیوت ادوبی ریدر و ویندوز ۱۰، بالغ بر ۱۳۰ هزار دلار جایزه دریافت کنند.
رویداد هک Pwn2Own به منظور کشف استعدادهای این زمینه و با پشتیبانی شرکتهای بزرگ حوزه فناوری برگزار میشود. برای مثال مایکروسافت یکی از اسپانسرهای بزرگ این رویدادها است. در این مراسم، هکرهای خبره دور هم جمع میشوند و سعی میکنند تا نرمافزار و پلتفرمهای محبوب را اکسپلویت یا هک کنند. گروهی که سال گذشته توانسته بود عنوان برترین هکر رویداد هک Pwn2Own را به دست بیاورد، فلورو استات (Fluoroacetate) نام داشت که یک گلکسی S10 را دو برا پشت سرم هم هک و مبلغ ۸۰ هزار دلار دریافت کردند.
با توجه به شرایط پیش آمده برای دنیا و لغو پروازها و بسته شدن مرزها، بسیاری تصور میکرند که رویداد هک Pwn2Own برگزار نشود و به همین دلیل گروه فلورو استات نیز نتواند از عنوان خود «Master Of Pwn» دفاع کند. در هر صورت این اتفاق نیفتاد و این مراسم به صورت آنلاین و از طریق ویدیو کنفرانس برگزار شد. این گروه با اکسپلویت ادوبی ریدر و ویندوز ۱۰ بار دیگر مقام اول این مسابقات را به دست آوردند.
البته بر اساس قوانین، آنها نمیتوانند تا ۹۰ روز این اکسپلویتها را به صورت عمومی منتشر کنند. دلیل این کار این است که فرصت کافی در اختیار شرکتها قرار گیرد تا مشکلات و حفرههای امنیتی را برطرف کنند. لازم به ذکر است که در این ویدیو کنفرانس، ادوبی و مایکروسافت نیز حضور داشتند. با این حال نویسنده فوربز از نحوه کلی اکسپلویت را تا حدودی توضیح میدهد.
آنها از آسیبپذیری مموری به نام (UAF) استفاده کردند که هم در کرنل ویندوز ۱۰ و هم در ادوبی ریدر وجود دارد. این اکسپلویت به گروه فلورو استات اجازه داد در چند ثانیهای که ویندوز آسیبپذیر است، یک فایل PDF آلوده را باز کنند و برای مدتی کنترل ویندوز ۱۰ را به دست بگیرند. این کار ۵۰ هزار دلار برای آنها پاداش به همراه داشت. همچنین دو حمله به ویندوز ۱۰ و به کمک UAF، دسترسی سیستمی را برای آنها ایجاد کرد که برای هر کدام ار اکسپولیتها ۴۰ هزار دلار نیز دریافت کردند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.