Войти

Или войди с помощью

Хакеры взломали Touch Bar новых MacBook Pro

За это они получили $63 000.
Артём Баусов avatar | 7
Хакеры взломали Touch Bar новых MacBook Pro

В рамках ежегодного хакерского конкурса Pwn2Own разработчики нашли уязвимости в Safari и Touch Bar новых MacBook Pro. Благодаря более чем 10 «дыркам» хакеры получили права суперпользователя в macOS. За это они получили $63 000.

Браузер Safari был взломан дважды разными способами. Первой удачную атаку осуществила команда Сэмюэла Гросса и Никласа Баумстарка. Используя пять уязвимостей, им удалось вывести сообщение на сенсорную панель Touch Bar.

IMG_0479

Второй командой, получившей доступ к панели макбуков, оказалась китайская Chaitin Technology. Она также эксплуатировала ряд уязвимостей, позволивших выполнить произвольный код под правами суперпользователя.

Команда Гроса и Баумстарка получила $28 000, а Chaitin Technology — $35 000. Весь фонд соревнований составил $1 млн. [DigitalTrends]

13
Логотип iPhones.ru
iPhones.ru
За это они получили $63 000.

13 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. zenya2014 avatar
    zenya2014 17 марта 2017
    0

    Ну и зачем стараться было? Порнокартинки и требования о разблокировке туда выводить?
    Одни непонятно зачем эту панель придумали, другие непонятно зачем ломают

    DomenER avatar
    DomenER17 марта 2017
    6

    @zenya2014, критиковать легко когда сам ничего не умеешь делать. На touch bar есть touchId если вы забыли… и права суперпользователя можно использовать не только для контроля touch bar.

    Soren Vakarian avatar
    Soren Vakarian18 марта 2017
    2

    @DomenER, что-то мне подсказывает, что TouchBar и TouchID — совершенно не связанные устройства, лишь расположившиеся рядом.

    creker avatar
    creker18 марта 2017
    2

    @zenya2014, а другие не понимают, что читают. Если они вывели сообщение на панель, что является просто красивым способом демонстрации результата, то это означает уязвимость повышения привилегий. Это может быть рут, а может быть вообще ядро. Тачбар могли сломать как раз через его драйвер, что для макоси не редкость.

    Войди на сайт, чтобы ответить
    Ответить
  2. Сидор Сидорович avatar
    Сидор Сидорович 17 марта 2017
    0

    Щас бы Touch Bar в 2к17 взломать …
    Идиотизм в этом мире с каждым новым днём крепчает …

    Dmitriy Tsvetkov avatar
    Dmitriy Tsvetkov18 марта 2017
    0

    @Сидор Сидорович, главная опасность 2017 года – это такие идиоты, как ты, не способные к оценки причинно-следственных связей, но всюду громко заявляющие о собственном мнении.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.