Microsoft занимает большую позицию, основанную на безопасности, с последними версиями своего программного обеспечения. Таким образом, вы ожидаете, что группа хакеров будет бороться, пытаясь взломать его. К сожалению, хакерское соревнование доказало, что это неправильно, поскольку и Windows 11, и Teams за один день не выдержали мастерства одних из лучших хакеров в мире.
Большие результаты турнира Pwn2Own
Как сообщается на Инициатива нулевого дня, в настоящее время проводится соревнование Pwn2Own. В этом состязании хакеры сражаются друг с другом, пытаясь взломать программное обеспечение и продемонстрировать свои навыки.
Это может звучать как какое-то странное подпольное криминальное состязание, но на самом деле это совсем не так. Pwn2Own это о этический взлом. Если хакер находит эксплойт, он затем сообщает об этом разработчикам в частном порядке, чтобы они могли исправить любые недостатки.
В обмен хакер получает приличную сумму денег за свои усилия. Эти симбиотические отношения называются вознаграждение за ошибки
, и это законный способ для хакеров заработать серьезные деньги с помощью своих навыков.Первый день Pwn2Own подошёл к концу, и мы смотрим на доска объявлений показывает, что программное обеспечение Microsoft не выдержало натиска. На мероприятии было зафиксировано три успешных атаки на Microsoft Teams и две атаки на Windows 11. Каждый успешный взлом был вознагражден соответствующим образом: самая низкая награда составила впечатляющие 40 000 долларов, а самая большая — ошеломляющие 150 000 долларов.
Microsoft была не единственной жертвой в этом состязании; и Mozilla, и Oracle также видели, как их программное обеспечение было взломано за деньги. Но многие результаты были получены от Teams и Windows 11, обе из которых очень щедро окупились хакерам, которым удалось взломать систему.
Впереди еще два дня Pwn2Own, так что успешных атак на программное обеспечение Microsoft, скорее всего, будет еще больше. Однако на данный момент результатов первого дня более чем достаточно, чтобы показать, как обстоят дела с программным обеспечением редмондского гиганта.
Тревожный звонок для Microsoft
В последнее время Microsoft уделяет большое внимание безопасности. Если вы пытались обновиться до Windows 11 на старом ПК, вам, скорее всего, сказали, что вы не можете этого сделать, потому что ваш процессор не поддерживает Доверенный платформенный модуль 2.0. Это требование состоит в том, чтобы обеспечить максимальную безопасность Windows 11.
Тем не менее, хакерам удалось успешно атаковать как Windows 11, так и Teams на этом мероприятии, и все это в первый день. И хотя Microsoft получит всю информацию, необходимую им для устранения эксплойтов, используемых против их программного обеспечения, она показывает, что ее программы потенциально не так безопасны, как казалось сначала.
Назад в лабораторию с Windows 11
Поскольку хакеры одержали большие победы над приложениями Microsoft на Pwn2Win, это показывает, что программное обеспечение компании, возможно, не так безопасно, как должно быть. Будем надеяться, что Microsoft сможет опубликовать исправления для этих эксплойтов до того, как они попадут в чужие руки.
Как усилить безопасность Windows 11
Читать далее
Похожие темы
- Окна
- Технические новости
- Безопасность
- Windows 11
- Команды Майкрософт
- Этический взлом
Об авторе
Выпускник бакалавра компьютерных наук, страстно увлеченный вопросами безопасности. Поработав в студии инди-игр, он увлекся писательством и решил использовать свои навыки, чтобы писать обо всем, что связано с технологиями.
Подпишитесь на нашу рассылку
Подпишитесь на нашу рассылку технических советов, обзоров, бесплатных электронных книг и эксклюзивных предложений!
Нажмите здесь, чтобы подписаться