ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

رویداد هک Pwn2Own
تکنولوژی

هکرهای دورکار برنده جایزه ۱۳۰ هزار دلاری رویداد هک Pwn2Own شدند

ویروس کرونا تمام جنبه‌های یک زندگی روزمره را دستخوش تغییرات اساسی کرده است. بسیاری از افراد مجبور هستند دور کاری کنند و بسیاری نیز اصلا نمی‌توانند به پشت میز‌های خود بازگردند. در این بین مراسم‌هایی ...

کورش چایچی
نوشته شده توسط کورش چایچی | ۳ فروردین ۱۳۹۹ | ۱۲:۳۰

ویروس کرونا تمام جنبه‌های یک زندگی روزمره را دستخوش تغییرات اساسی کرده است. بسیاری از افراد مجبور هستند دور کاری کنند و بسیاری نیز اصلا نمی‌توانند به پشت میز‌های خود بازگردند. در این بین مراسم‌هایی هم لغو شد تا اوضاع برای تکنولوژی دوستان کمی پیچیده‌تر شود. یکی از این مراسم‌ها، رویداد هک Pwn2Own است که قرار بود در ونکوور کانادا برگزار شود. هکرها اما از این قضیه دلسرد نشده و با شرکت در این مراسم از راه دور، توانستد با اکسپلیوت ادوبی ریدر و ویندوز ۱۰، بالغ بر ۱۳۰ هزار دلار جایزه دریافت کنند.

رویداد هک Pwn2Own به منظور کشف استعدادهای این زمینه و با پشتیبانی شرکت‌های بزرگ حوزه فناوری برگزار می‌شود. برای مثال مایکروسافت یکی از اسپانسرهای بزرگ این رویدادها است. در این مراسم، هکرهای خبره دور هم جمع می‌شوند و سعی می‌کنند تا نرم‌افزار‌ و پلتفرم‌های محبوب را اکسپلویت یا هک کنند. گروهی که سال گذشته توانسته بود عنوان برترین هکر رویداد هک Pwn2Own را به دست بیاورد، فلورو استات (Fluoroacetate) نام داشت که یک گلکسی S10 را دو برا پشت سرم هم هک و مبلغ ۸۰ هزار دلار دریافت کردند.

رویداد هک Pwn2Own

با توجه به شرایط پیش آمده برای دنیا و لغو پرواز‌ها و بسته شدن مرزها، بسیاری تصور می‌کرند که رویداد هک Pwn2Own برگزار نشود و به همین دلیل گروه فلورو استات نیز نتواند از عنوان خود «Master Of Pwn» دفاع کند. در هر صورت این اتفاق نیفتاد و این مراسم به صورت آنلاین و از طریق ویدیو کنفرانس برگزار شد. این گروه با اکسپلویت ادوبی ریدر و ویندوز ۱۰ بار دیگر مقام اول این مسابقات را به دست آوردند.

البته بر اساس قوانین، آن‌ها نمی‌توانند تا ۹۰ روز این اکسپلویت‌ها را به صورت عمومی منتشر کنند. دلیل این کار این است که فرصت کافی در اختیار شرکت‌ها قرار گیرد تا مشکلات و حفره‌های امنیتی را برطرف کنند. لازم به ذکر است که در این ویدیو کنفرانس، ادوبی و مایکروسافت نیز حضور داشتند. با این حال نویسنده فوربز از نحوه کلی اکسپلویت را تا حدودی توضیح می‌دهد.

آن‌ها از آسیب‌پذیری مموری به نام (UAF) استفاده کردند که هم در کرنل ویندوز ۱۰ و هم در ادوبی ریدر وجود دارد. این اکسپلویت به گروه فلورو استات اجازه داد در چند ثانیه‌ای که ویندوز آسیب‌پذیر است، یک فایل PDF آلوده را باز کنند و برای مدتی کنترل ویندوز ۱۰ را به دست بگیرند. این کار ۵۰ هزار دلار برای آن‌ها پاداش به همراه داشت. همچنین دو حمله به ویندوز ۱۰ و به کمک UAF، دسترسی سیستمی را برای آن‌ها ایجاد کرد که برای هر کدام ار اکسپولیت‌ها ۴۰ هزار دلار نیز دریافت کردند.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی