Tianfu Cup

Podczas Tianfu Cup chińscy hakerzy obnażyli słabości popularnych aplikacji

2 minuty czytania
Komentarze

Dostawcy oprogramowania w weekend otrzymali bardzo złe wieści. ZDNet poinformował, że chińscy hakerzy demonstrowali swoje osiągnięcia w atakach na przeglądarki internetowe. Oberwało się także innym aplikacjom. Na całe szczęście nie doszło do żadnego poważnego ataku. Wszystko to odbyło się w pełni legalnie podczas zawodów hakerskich Tianfu Cup, które odbyły się w Chengdu.

Zawody hakerskie Tianfu Cup

Tianfu Cup

Chiny oficjalnie zniechęciły naukowców zajmujących się bezpieczeństwem do udziału w zawodach hakerskich poza granicami kraju co najmniej od marca 2018 roku. Tianfu Cup daje tym hakerom miejsce do zademonstrowania swoich umiejętności bez narażania rządu na gniew poprzez konkurowanie za granicą. Nie tylko popis zdolności się tu jednak liczy. Za sukces podczas wykonywania ataku dostawali one duże nagrody pieniężne. ZDNet poinformował, że były zwycięzca Pwn2Own Team 360Vulcan zarobił 382 500 dolarów. Na sumę tą złożyły się nagrody za włamanie się do starej wersji Microsoft Edge, Office 365, Adobe PDF Reader, qemu+Ubuntu i VMWare Workstation. I to wszystko w ciągu zaledwie dwóch dni zawodów.

Zobacz też: O nie! Te funkcje Windows 10 zostaną niedługo usunięte! Zobacz listę

Drużyna 360Vulcan nie odniosła sukcesu we wszystkich swoich próbach. Próba wyeksploatowania iOS, która miała zamknąć konkurencję, nie poszła zgodnie z planem. Zespoły zademonstrowały również udane wyczyny w Chrome, Safari i routerze D-Link DIR-878 podczas dwudniowych zawodów Tianfu Cup. Zarobki były zróżnicowane w zależności od stopnia narażenia i firmy, która stworzyła produkt. Organizatorzy konkursu obiecali, że wszystkie zespoły planują ujawnić szczegóły dotyczące wykorzystanych słabych punktów wykorzystanych podczas ich trwania. Łatwo byłoby demonizować takie wydarzenia jak to. Niektóre z tych produktów są używane przez setki milionów ludzi; podważenie ich bezpieczeństwa dla sportu może wydawać się nieco dziwne. Jednak te zawody przyczyniają się do wzrostu bezpieczeństwa tych usług.

Źródło: Tomshardware

Motyw