Pwn2Own 2017 : des hackers se font la touch bar du MacBook Pro (pour 35 000 $)
Par Laurence - Publié le
Pour son 10ème anniversaire, le concours Pwn2Own propose cette année plus d'un million de dollars en prix à ses participants pour pénétrer en un temps record différents systèmes d'exploitation. Organisé à l'occasion de la dix-septième conférence de sécurité CanSecWest au Canada (BC) , l'évènement a déjà mis en ligne les premiers résultats sur le site web de Zero Day Initiative, avec quelques exploits liés au Mac.
Ainsi, les hackers indépendants Samuel Groß et Niklas Baumstark ont remportés 28 000 dollars après avoir utilisé une faille "zero day" de Safari pour prendre le contrôle de l'utilisateur root sur macOS, ce qui leur a permis de faire défiler un petit message (avec leur nom) sur la barre tactile d'un MacBook Pro. Plus tard dans la journée, Chaitin Security Research Labont déniché six failles dans Safari et macOS. En obtenant ainsi un droit d'accès root, l'équipe a remporté une petite cagnotte de 35 000 dollars.
Dès le premier jour, les équipes participantes ont gagné un total de 233 000 dollars en prix, y compris les 105 000 dollars gagnés par Tencent Security. Parmi les autres logiciels ayant succombé avec succès, figurent Adobe Reader, Ubuntu Desktop et Microsoft Edge sur Windows.
Source
Ainsi, les hackers indépendants Samuel Groß et Niklas Baumstark ont remportés 28 000 dollars après avoir utilisé une faille "zero day" de Safari pour prendre le contrôle de l'utilisateur root sur macOS, ce qui leur a permis de faire défiler un petit message (avec leur nom) sur la barre tactile d'un MacBook Pro. Plus tard dans la journée, Chaitin Security Research Labont déniché six failles dans Safari et macOS. En obtenant ainsi un droit d'accès root, l'équipe a remporté une petite cagnotte de 35 000 dollars.
Dès le premier jour, les équipes participantes ont gagné un total de 233 000 dollars en prix, y compris les 105 000 dollars gagnés par Tencent Security. Parmi les autres logiciels ayant succombé avec succès, figurent Adobe Reader, Ubuntu Desktop et Microsoft Edge sur Windows.
Source