أخبارتكنلوجيا و صحة

قرصانان يفوزان بـ60 ألف دولار

الإباء/ متابعة

شهدت مسابقة القرصنة السنوية (Pwn2Own) تتويج باحثين أمنيين كأفضل القراصنة لهذا العام،

وبعد قيامهما بعرض واختبار العديد من عمليات القرصنة البارزة، بما في ذلك الهجوم على جهاز المساعدة المنزلية من أمازون إيكو (Echo).

وحصل أمات كاما وريتشارد تشو اللذان يشكلان (Team Fluoroacetate) على جائزة مالية قدرها ستون ألف دولار في برنامج مكافآت الثغرات، بعد تمكنهما من استغلال ثغرة في الإصدار الأحدث من أجهزة إيكو، وهو جهاز مساعدة منزلي مزود بكاميرا، ويدعم مساعد أمازون الرقمي (Alexa).

أمات كاما وريتشارد تشو اللذان يشكلان فريق “فلوروآسيتات” فازا بجائزة أفضل قرصان لعام 2019 (مواقع التواصل)

وقال برايان جورنك مدير مبادرة (Zero Day) التابعة لشركة أمن المعلومات  (Trend Micro) المسؤولة عن المسابقة: إن الباحثين وجدا أن الجهاز يستخدم إصدارًا أقدم من (Chromium) –أبرز مشاريع المتصفحات مفتوحة المصدر من غوغل– وفيه ثغرة سمحت لهما بالسيطرة الكاملة على الجهاز عند الاتصال عن طريق شبكة “واي فاي” مشبوهة.

يُشار إلى أن هذا النوع من الثغرات يحدث عندما تحاول عملية رياضية إنشاء رقم، ولكن لا تتوفر لديها المساحة الكافية من الذاكرة، الأمر الذي يتسبب في تجاوز الرقم الذي لا يجد له مكانًا في الذاكرة إلى خارجها؛ وهو ما يمكن أن تكون له آثار أمنية على الجهاز.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Captcha loading...

زر الذهاب إلى الأعلى