Хакеры Pwn2Own только что взломали Windows 11 и команды за один день
В хакерском соревновании хакеры одержали несколько крупных побед, а Microsoft — несколько крупных поражений.
Microsoft занимает большую позицию, основанную на безопасности, с последними версиями своего программного обеспечения. Таким образом, вы ожидаете, что группа хакеров будет бороться, пытаясь взломать его. К сожалению, хакерское соревнование доказало, что это неправильно, поскольку и Windows 11, и Teams за один день не выдержали мастерства одних из лучших хакеров в мире.
Большие результаты турнира Pwn2Own
Как сообщает Zero Day Initiative, в настоящее время проводится конкурс Pwn2Own. В этом состязании хакеры сражаются друг с другом, пытаясь взломать программное обеспечение и продемонстрировать свои навыки.
Это может звучать как какое-то странное подпольное криминальное состязание, но на самом деле это совсем не так. Pwn2Own посвящен этичному взлому. Если хакер находит эксплойт, он затем сообщает об этом разработчикам в частном порядке, чтобы они могли исправить любые недостатки.
В обмен хакер получает приличную сумму денег за свои усилия. Эти симбиотические отношения называются вознаграждением за обнаружение ошибок, и это законный способ для хакеров заработать серьезные деньги с помощью своих навыков.
Первый день Pwn2Own закончился, и, взглянув на доску наград, видно, что программное обеспечение Microsoft не выдержало натиска. На мероприятии было зафиксировано три успешных атаки на Microsoft Teams и две на Windows 11. Каждый успешный взлом был вознагражден соответствующим образом: самая низкая награда составила впечатляющие 40 000 долларов, а самая большая — ошеломляющие 150 000 долларов.
Microsoft была не единственной жертвой в этом состязании; и Mozilla, и Oracle также видели, как их программное обеспечение было взломано за деньги. Но многие результаты были получены от Teams и Windows 11, обе из которых очень щедро окупились хакерам, которым удалось взломать систему.
Впереди еще два дня Pwn2Own, так что успешных атак на программное обеспечение Microsoft, скорее всего, будет еще больше. Однако на данный момент результатов первого дня более чем достаточно, чтобы показать, как обстоят дела с программным обеспечением редмондского гиганта.
Тревожный звонок для Microsoft
В последнее время Microsoft уделяет большое внимание безопасности. Если вы пытались выполнить обновление до Windows 11 на более старом ПК, вам, вероятно, сказали, что вы не можете этого сделать, поскольку ваш процессор не поддерживает TPM 2.0. Это требование состоит в том, чтобы обеспечить максимальную безопасность Windows 11.
Тем не менее, хакерам удалось успешно атаковать как Windows 11, так и Teams на этом мероприятии, и все это в первый день. И хотя Microsoft получит всю информацию, необходимую им для исправления эксплойтов, используемых против их программного обеспечения, она показывает, что ее программы потенциально не так безопасны, как казалось на первый взгляд.
Назад в лабораторию с Windows 11
Поскольку хакеры одержали большие победы над приложениями Microsoft на Pwn2Win, это показывает, что программное обеспечение компании, возможно, не так безопасно, как должно быть. Будем надеяться, что Microsoft сможет опубликовать исправления для этих эксплойтов до того, как они попадут в чужие руки.