Teamet Fluoracetat klarte å hacke seg raskt inn i konkurransen Pwn2Own produkter fra store selskaper som f.eks Amazon, Samsung, Xiaomi og Sony.
ΑDette tomannslaget klarte å vinne totalt $375.000 18.5 og XNUMX Master of Pwn-poeng fra konkurransen.
Hva er Pwn2Own?
For de som ikke vet det, er Pwn2Own en konkurranse der team av white-hat-hackere deltar i en serie produkter som brukes av mange både når det gjelder maskinvare og programvare for å oppdage sårbarheter. På slutten av konkurransen blir selskapene umiddelbart informert om feilene og utnyttelsene som ble brukt til å utføre angrepet.
Sony
Teamet, bestående av Amat Cama og Richard Zhu, startet med Sony smart-TV, X800G, og ved å bruke JavaScript OOB Read bug utnyttet den innebygde nettleseren for å ta kontroll over enheten.
Amazon
Så fikk de en Echo Show 5 og gjennom overløp av heltall ved hjelp av JavaScript klarte de raskt å slippe forsvaret til Amazon-produktet.
Samsung og Xiaomi
I løpet av de påfølgende timene klarte Fluoroacetate å komme inn i mange andre produkter som Samsumg Q60 smarttv, Galaxy S10 og Xiaomi smarttelefon, jeg 9.
[the_ad_group id = ”966 ″]