L'équipe fluoroacétate réussi à pirater rapidement la concurrence Pwn2Own produits de grandes entreprises telles que Amazon, Samsung, Xiaomi et Sony.
ΑCette équipe de deux personnes a réussi à remporter un total de 375.000 18.5 $ et XNUMX points Master of Pwn de la compétition.
Qu'est-ce que Pwn2Own ?
Pour ceux qui ne connaissent pas, Pwn2Own est une compétition dans laquelle des équipes de hackers en chapeau blanc participent à une série de produits qui sont utilisés par de nombreuses personnes en termes de matériel et de logiciel pour détecter les vulnérabilités. A la fin de la compétition, les entreprises sont immédiatement informées des bugs et exploits qui ont été utilisés pour mener l'attaque.
Sony
L'équipe, composée d'Amat Cama et de Richard Zhu, a commencé avec Sony smart TV, X800G, et en utilisant JavaScript OOB Read bug a profité du navigateur intégré pour prendre le contrôle de l'appareil.
Amazon
Ensuite, ils ont obtenu un Echo Show 5 et, grâce à un débordement d'entiers à l'aide de JavaScript, ils ont réussi à supprimer rapidement les défenses du produit Amazon.
Samsung et Xiaomi
Dans les heures qui ont suivi, le fluoroacétate a réussi à pénétrer dans de nombreux autres produits comme Samsumg Q60 Smart TV, Galaxy S10 et smartphone Xiaomi, Je 9.
[the_ad_group id = "966"]