Експлойти Π·Π° 2 Π½ΠΎΠ²ΠΈ уязвимости, дСмонстрирани Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn63Own Π² Π’ΠΎΡ€ΠΎΠ½Ρ‚ΠΎ

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ Π΄Π½ΠΈ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2Own Toronto 2022 бяха ΠΎΠ±ΠΎΠ±Ρ‰Π΅Π½ΠΈ, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ бяха дСмонстрирани 63 нСизвСстни досСга уязвимости (0-Π΄Π΅Π½) Π² ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства, ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ, ΠΈΠ½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π½ΠΈ високоговоритСли, систСми Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ. АтакитС са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π»ΠΈ Π½Π°ΠΉ-новия Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми с всички Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π² конфигурацията ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. ΠžΠ±Ρ‰Π°Ρ‚Π° сума Π½Π° ΠΏΠ»Π°Ρ‚Π΅Π½ΠΈΡ‚Π΅ такси Π΅ 934,750 XNUMX щатски Π΄ΠΎΠ»Π°Ρ€Π°.

Π’ ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ участваха 36 ΠΎΡ‚Π±ΠΎΡ€Π° ΠΈ изслСдоватСли ΠΏΠΎ сигурността. Най-ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈΡΡ‚ ΠΎΡ‚Π±ΠΎΡ€ Π½Π° DEVCORE успя Π΄Π° спСчСли 142 хиляди щатски Π΄ΠΎΠ»Π°Ρ€Π° ΠΎΡ‚ ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ. ΠŸΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Π²Ρ‚ΠΎΡ€ΠΎ място (Team Viettel) ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…Π° $82 хиляди, Π° ΠΏΠΎΠ±Π΅Π΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΎ място (NCC group) ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…Π° $78 хиляди.

Експлойти Π·Π° 2 Π½ΠΎΠ²ΠΈ уязвимости, дСмонстрирани Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn63Own Π² Π’ΠΎΡ€ΠΎΠ½Ρ‚ΠΎ

По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ бяха дСмонстрирани Π°Ρ‚Π°ΠΊΠΈ, Π΄ΠΎΠ²Π΅Π»ΠΈ Π΄ΠΎ дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° устройства:

  • ΠŸΡ€ΠΈΠ½Ρ‚Π΅Ρ€ Canon imageCLASS MF743Cdw (11 ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Π°Ρ‚Π°ΠΊΠΈ, Π½Π°Π³Ρ€Π°Π΄ΠΈ ΠΎΡ‚ $5000 10000 ΠΈ $XNUMX XNUMX).
  • ΠŸΡ€ΠΈΠ½Ρ‚Π΅Ρ€ Lexmark MC3224i (8 Π°Ρ‚Π°ΠΊΠΈ, бонуси ΠΎΡ‚ $7500, $10000 ΠΈ $5000).
  • ΠŸΡ€ΠΈΠ½Ρ‚Π΅Ρ€ HP Color LaserJet Pro M479fdw (5 Π°Ρ‚Π°ΠΊΠΈ, $5000, $10000 ΠΈ $20000 Π½Π°Π³Ρ€Π°Π΄ΠΈ).
  • Π˜Π½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π΅Π½ високоговоритСл Sonos One Speaker (3 Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€Π΅ΠΌΠΈΠΈ $22500 60000 ΠΈ $XNUMX XNUMX).
  • ΠœΡ€Π΅ΠΆΠΎΠ²ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Synology DiskStation DS920+ (Π΄Π²Π΅ Π°Ρ‚Π°ΠΊΠΈ, $40000 20000 ΠΈ $XNUMX XNUMX ΠΏΡ€Π΅ΠΌΠΈΠΈ).
  • WD My Cloud Pro PR4100 Network Storage (3 Π½Π°Π³Ρ€Π°Π΄ΠΈ ΠΎΡ‚ $20000 40000 ΠΈ Π΅Π΄Π½Π° Π½Π°Π³Ρ€Π°Π΄Π° ΠΎΡ‚ $XNUMX XNUMX).
    Експлойти Π·Π° 2 Π½ΠΎΠ²ΠΈ уязвимости, дСмонстрирани Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn63Own Π² Π’ΠΎΡ€ΠΎΠ½Ρ‚ΠΎ
  • Π ΡƒΡ‚Π΅Ρ€ Synology RT6600ax (5 Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€Π΅Π· WAN с $20000 5000 бонуси ΠΈ Π΄Π²Π° бонуса ΠΎΡ‚ $1250 XNUMX ΠΈ $XNUMX XNUMX Π·Π° Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€Π΅Π· LAN).
  • Cisco Integrated Service Router C921-4P ($37500 XNUMX).
  • Π ΡƒΡ‚Π΅Ρ€ Mikrotik RouterBoard RB2011UiAS-IN (Π½Π°Π³Ρ€Π°Π΄Π° ΠΎΡ‚ $100,000 XNUMX Π·Π° ΠΌΠ½ΠΎΠ³ΠΎΠ΅Ρ‚Π°ΠΏΠ½ΠΎ Ρ…Π°ΠΊΠ²Π°Π½Π΅ - ΠΏΡŠΡ€Π²ΠΎ бСшС Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½ Ρ€ΡƒΡ‚Π΅Ρ€ΡŠΡ‚ Mikrotik, Π° слСд Ρ‚ΠΎΠ²Π°, слСд Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ LAN, ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ Canon).
  • Π ΡƒΡ‚Π΅Ρ€ NETGEAR RAX30 AX2400 (7 Π°Ρ‚Π°ΠΊΠΈ, $1250, $2500, $5000, $7500, $8500 ΠΈ $10000 XNUMX ΠΏΡ€Π΅ΠΌΠΈΠΈ).
  • TP-Link AX1800/Archer AX21 Ρ€ΡƒΡ‚Π΅Ρ€ (WAN Π°Ρ‚Π°ΠΊΠ°, $20000 5000 прСмия ΠΈ LAN Π°Ρ‚Π°ΠΊΠ°, $XNUMX XNUMX прСмия).
  • Ubiquiti EdgeRouter X SFP Ρ€ΡƒΡ‚Π΅Ρ€ ($50000 XNUMX).
  • Π‘ΠΌΠ°Ρ€Ρ‚Ρ„ΠΎΠ½ Samsung Galaxy S22 (4 Π°Ρ‚Π°ΠΊΠΈ, Ρ‚Ρ€ΠΈ Π½Π°Π³Ρ€Π°Π΄ΠΈ ΠΎΡ‚ $25000 50000 ΠΈ Π΅Π΄Π½Π° Π½Π°Π³Ρ€Π°Π΄Π° ΠΎΡ‚ $XNUMX XNUMX).

Π’ допълнСниС към ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ, отбСлязани ΠΏΠΎ-Π³ΠΎΡ€Π΅, 11 ΠΎΠΏΠΈΡ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимости Π·Π°Π²ΡŠΡ€ΡˆΠΈΡ…Π° с нСуспСх. На ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ бСшС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄Π° сС Ρ…Π°ΠΊΠ½Π΅ Apple iPhone 13 ΠΈ Google Pixel 6, Π½ΠΎ Π½Π΅ бяха ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ заявлСния Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ максималната Π½Π°Π³Ρ€Π°Π΄Π° Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​за Ρ‚Π΅Π·ΠΈ устройства, бСшС $250,000 15 . ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ Π·Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π½Π° систСми Π·Π° домашна автоматизация Amazon Echo Show 60,000, Meta Portal Go ΠΈ Google Nest Hub Max, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΈΠ½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π½ΠΈ високоговоритСли Apple HomePod Mini, Amazon Echo Studio ΠΈ Google Nest Audio, чиято Π½Π°Π³Ρ€Π°Π΄Π° Π·Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅ бСшС XNUMX XNUMX Π΄ΠΎΠ»Π°Ρ€Π°, ΡΡŠΡ‰ΠΎ останаха Π½Π΅ΠΏΠΎΡ‚ΡŠΡ€ΡΠ΅Π½ΠΈ.

Кои ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° всС ΠΎΡ‰Π΅ Π½Π΅ са Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½ΠΈ; Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с условията Π½Π° конкурса, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация Π·Π° всички дСмонстрирани 0-Π΄Π½Π΅Π²Π½ΠΈ уязвимости Ρ‰Π΅ бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅Π΄Π²Π° слСд 120 Π΄Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Π΄Π°Π΄Π΅Π½ΠΈ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимоститС.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€