The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"На соревновании Pwn2Own продемонстрированы взломы смартфонов, NAS, принтеров и устройств умного дома"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"На соревновании Pwn2Own продемонстрированы взломы смартфонов, NAS, принтеров и устройств умного дома"  +/
Сообщение от opennews (??), 24-Окт-25, 13:37 
Подведены итоги трёх дней соревнований Pwn2Own Ireland 2025, на которых были продемонстрированы 46 успешных атак с использованием 73 ранее неизвестных уязвимостей (0-day) в смартфонах, маршрутизаторах, устройствах для умного дома, принтерах, сетевых хранилищах и системах видеонаблюдения. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64111

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +5 +/
Сообщение от Аноним (-), 24-Окт-25, 13:39 
> 1 успешный взлом c использованием уязвимости, связанной с переполнением буфера
> 7 успешных взлома c использованием уязвимостей, связанных с переполнением буфера
> 4 успешных взлома c использованием уязвимостей, связанных с переполнением буфера и неправильной обработкой типов
> 1 успешный взлом c использованием уязвимостей, связанных с переполнением буфера

Ахаха, т.е. мяу!
Жалко остальные не детализируют причины))

Ответить | Правка | Наверх | Cообщить модератору

5. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  –5 +/
Сообщение от Аноним (-), 24-Окт-25, 13:44 
Любой пыцан попытается начать с лёгкого. Ну ясень пень это переполнение буфера. Более инлеллектуальные вещи пыцаны не могут.
Ответить | Правка | Наверх | Cообщить модератору

12. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +4 +/
Сообщение от Аноним (-), 24-Окт-25, 14:06 
А зачем если и этого достаточно.
Как раз если мозги есть, то ты начнешь с самого простого и быстрого.
Благо диды наложили сюрпизов в код.

Только дypак будет пытаться долбиться лбом в стену, типа так интереснее.

Ответить | Правка | Наверх | Cообщить модератору

3. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (-), 24-Окт-25, 13:41 
>Также не нашлось участников, способный продемонстрировать взломы смартфонов Google Pixel 9 и Apple iPhone 16 (премия 300 тысяч долларов) и умных очков Meta Ray-Ban (премия $150 тысяч).

Эти девайсы дорогие, чтобы взломать надо сначала их купить. Вы раздайте пыцанам айфоны-то! Вам пыцаны его и взломают.

Ответить | Правка | Наверх | Cообщить модератору

17. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +2 +/
Сообщение от Bob (??), 24-Окт-25, 14:38 
просто в даркнете за такое платят куда больше или сразу скаутят куда надо

а публично контору палить не стоит - пусть стадо верит, что "в безопасности"

Ответить | Правка | Наверх | Cообщить модератору

19. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (-), 24-Окт-25, 14:44 
> просто в даркнете за такое платят куда больше или сразу скаутят куда надо

Но есть риск быть задержанным в аэропорту какой-то вроде безопасной страны и быть депортированным куда надо)
Не все рисковые парни и пара десятов тысяч вот прям сейчас без каких-то неожиданностей их устроит.

> а публично контору палить не стоит - пусть стадо верит, что "в безопасности"

Звучит сомнительно.
Про то что софт дырявый и его разрабатывают какие-то "васяны из небраски" трубят уже лет пять.
Даже правительство начло шевелиться типа "мы не рекомендуем писать на дырявы ЯП".


Ответить | Правка | Наверх | Cообщить модератору

21. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (21), 24-Окт-25, 14:51 
Шевелится конкрено NSA. И не случайно, не о твоей же безопастности оно так заботится ;)
Ответить | Правка | Наверх | Cообщить модератору

24. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (-), 24-Окт-25, 14:58 
> Шевелится конкрено NSA. И не случайно, не о твоей же безопастности оно так заботится ;)

Так их инструменты обеспечивают мою безопасность.
Т.к они за океаном, а родной майор с бутылочкой может быть в соседнем подьезде.
Спасибо безымянным джонам, что я могу писать что думаю))


Ответить | Правка | Наверх | Cообщить модератору

28. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (21), 24-Окт-25, 15:06 
> Так их инструменты обеспечивают мою безопасность.

Большой брат заботится о тебе.
В у вас там тоже майоры в соседних подъездах?

Ответить | Правка | Наверх | Cообщить модератору

32. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (32), 24-Окт-25, 15:58 
У мистера капрала своих агентов в забугорье, а значит рядом с твоей задницей, ой как много припасено.

Так что они _свою_ безопасность берегут, в том числе и от таких как ты. А ты им и предъявить ничего не сможешь, потому что они -- шерифы, а ты -- ...

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

37. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (37), 24-Окт-25, 16:32 
>Т.к они за океаном,

Вот эти прекраснодушные умозаключения, что если за океаном, то не дотянуться. Дотянутся ещё как.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

39. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (-), 24-Окт-25, 16:41 
Да понятно что они дотянутся.
Меня больше местные беспокоят)

Просто я далеко, на них не быкую, их сервера не ломаю.
И не будут проводить операцию если я оставил гневный коммент по поводу рыжего деда.
А тут за коммент про другого дела, может и участковый заглянуть.

Ответить | Правка | Наверх | Cообщить модератору

43. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  –1 +/
Сообщение от Аноним (32), 24-Окт-25, 17:09 
Участковый?

"Там" уже давно озабочены ВПНами сильно больше чем здесь, там отнюдь не "участковый" мордой в пол кладёт. Да и вообще поток народа, валящего оттуда, сильно увеличился, бегут причём в панике. Буза там намечается...

Ответить | Правка | Наверх | Cообщить модератору

47. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (-), 24-Окт-25, 17:20 
> Да и вообще поток народа, валящего оттуда, сильно увеличился, бегут причём в панике. Буза там намечается...

Да, полные московские аэропорты и вокзалы с бедными напуганными американцами...
Что-то не видел.
Хотя сказочка красивая)

Давай лучше про дела, которому на аляске подарили мотык!


Ответить | Правка | Наверх | Cообщить модератору

44. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (32), 24-Окт-25, 17:10 
Если он доверил свои данные _им_, то до него уже дотянулись и он уже работает на _их_ интересы, как минимум как коллаборант.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

49. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Окт-25, 17:57 
Ответить | Правка | Наверх | Cообщить модератору

6. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (6), 24-Окт-25, 13:46 
Так называемая "няшная" будет кормить пентестеров декадами.
Ответить | Правка | Наверх | Cообщить модератору

10. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от йцуйцуйцу (?), 24-Окт-25, 13:51 
Вы хотели сказать десятилетиями
Ответить | Правка | Наверх | Cообщить модератору

8. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  –1 +/
Сообщение от йцуйцуйцу (?), 24-Окт-25, 13:49 
>Невостребованной оказалась номинация по взлому мессенджера WhatsApp

Как это невостребованной? У пацанов в самолёте эксплоит перекупили, пока они летели, это невостребованная?

Ответить | Правка | Наверх | Cообщить модератору

11. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (11), 24-Окт-25, 13:56 
https://www.whatsapp.com/privacy
Ответить | Правка | Наверх | Cообщить модератору

25. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  –1 +/
Сообщение от Аноним (21), 24-Окт-25, 14:58 
Ну сквозное шифрование, а код клиента закрыт. Что клиенту мешает копию сообщения отправлять ещё и кому надо? Вы никогда не интересовались, сколько там задествовано сетевых портов? Там или руки программмерам оторвать или намеренно так сделано, чтоб не поняли куда ещё отправляет.
Ответить | Правка | Наверх | Cообщить модератору

27. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (11), 24-Окт-25, 15:02 
Его и не навязывают:
https://www.e1.ru/text/education/2025/10/23/76088087/
Ответить | Правка | Наверх | Cообщить модератору

29. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (21), 24-Окт-25, 15:18 
Навязывают другой.
Ответить | Правка | Наверх | Cообщить модератору

9. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от йцуйцуйцу (?), 24-Окт-25, 13:51 
В новости почти везде, где написано «X разных уязвимостей», на деле должна быть последовательность (цепочка) уязвимостей. Чтобы проэксплуатировать QNAP, потребовалась цепочка из 8 уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

36. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (36), 24-Окт-25, 16:28 
...фич...
Ответить | Правка | Наверх | Cообщить модератору

13. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +2 +/
Сообщение от Шизгорин (?), 24-Окт-25, 14:06 
Эх, помню времена нулевых, когда был бум самописных сайтов на пхп. Я в день бывало по несколько штук ломал. Особенно нравилось ломать чаты и троллить публику.
Ответить | Правка | Наверх | Cообщить модератору

14. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Грека (?), 24-Окт-25, 14:27 
На самом деле гордиться не чем. В нулевых все клали болт на защиту. И для взлома достаточно было некоторых знаний и маломальского логического мышления. Ну, а в целом, согласен. Чисто для потроллить время было классное
Ответить | Правка | Наверх | Cообщить модератору

15. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (15), 24-Окт-25, 14:30 
Я не понимаю как это все происходит. Приезжают какие то 20 летние студентики и взламывают системы, на которые тратятся миллионы долларов? Не верится что-то в таких уникумов.
Ответить | Правка | Наверх | Cообщить модератору

16. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +2 +/
Сообщение от Аноним (-), 24-Окт-25, 14:37 
> Я не понимаю как это все происходит.

Так все просто. У тебя есть системы, которым по десяткам лет.
Их код представляет наслоения овен и написан используя практики тех годов на язычках их 70-80х. Поверх этого намазывается очередной слой фич и фиксов в том же стиле.
Но на то, чтобы это хотя бы отрефакторить или перевести на более современные версии языка нет денег.

Ответить | Правка | Наверх | Cообщить модератору

18. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от кисс (?), 24-Окт-25, 14:42 
26 ноября в Петербурге будет ZeroNights, сходите и посмотрите своими глазами.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

31. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (31), 24-Окт-25, 15:54 
А туда можно будет принести свой NAS и попросить взломать ?
Ответить | Правка | Наверх | Cообщить модератору

35. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (36), 24-Окт-25, 16:27 
Это театр и цирковое представление. Показуха для недалёких. Может ты ещё в реслинг веришь?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

20. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (21), 24-Окт-25, 14:46 
> уязвимостей (0-day) в смартфонах

Их ответ на неразблокировку загрузчика в странах ЕС.

Ответить | Правка | Наверх | Cообщить модератору

23. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  –1 +/
Сообщение от Аноним (-), 24-Окт-25, 14:56 
>> уязвимостей (0-day) в смартфонах
> Их ответ на неразблокировку загрузчика в странах ЕС.

Ну так нашли.
Передали вендорам и те исправили.
Открытый загрузчин нужен только торговцем веществами, ЦП и прочей гадостью.


Ответить | Правка | Наверх | Cообщить модератору

22. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +1 +/
Сообщение от _kp (ok), 24-Окт-25, 14:51 
Сколько ананизма впустую, но на выходе никаких годных для повторения способов получения root на смартфонах. Ждем.
Ответить | Правка | Наверх | Cообщить модератору

33. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +1 +/
Сообщение от Аноним (36), 24-Окт-25, 16:17 
Кто-нибудь проверял нет ли такого что победители и разработчики в компаниях где дыры это одни и те же люди?
Ответить | Правка | Наверх | Cообщить модератору

50. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Окт-25, 18:00 
Ответить | Правка | Наверх | Cообщить модератору

38. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от herald (?), 24-Окт-25, 16:36 
Почему практически нет похожих новостей о взломе устройств эпл? Никогда в жизни не поверю, что у калифорнийских латтехлёбов уязвимостей меньше. Айклауд их взламывали раз 20 по моему, каждую неделю новость об очередном взломе айфона через картинку, но на всяких хак ивентах их устройства тактично обходят стороной. Нет ли тут заносов в чемоданах
Ответить | Правка | Наверх | Cообщить модератору

40. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (11), 24-Окт-25, 16:43 
>С тех пор как в 2020 году мы запустили общедоступную программу Apple Security Bounty, мы гордимся тем, что выделили более 35 миллионов долларов США более чем 800 исследователям в области безопасности

https://security.apple.com/blog/apple-security-bounty-evolved/

Ответить | Правка | Наверх | Cообщить модератору

53. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (-), 24-Окт-25, 20:14 
Это как чёрный ящик: не знаешь, с какой стороны подступиться. Есть даже специальный термин — security through obscurity. Это когда система считается безопасной, пока о её уязвимостях никто не знает.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

45. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Аноним (32), 24-Окт-25, 17:11 
Ханиконкурс для отлова особо жадных возмутителей спокойствия техподдержки и напрягателей пиар отделов.
Ответить | Правка | Наверх | Cообщить модератору

46. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +1 +/
Сообщение от Аноним (46), 24-Окт-25, 17:19 
А это для хакеров будет без последствий, или же выкатят им штраф, ведь лояры у корпов самые лутшие.
Ответить | Правка | Наверх | Cообщить модератору

51. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от ударился головой (?), 24-Окт-25, 19:52 
Максимка на соревнованиях всех победил и получил ифон. Почти свежий. Михаил пришёл вторым. Но тоже радовался. Я из Таиланда смотрел. Потом все ходили по улице с шестицветными флагами и что-что кричали фридомь-фридомь!
Ответить | Правка | Наверх | Cообщить модератору

52. "На соревновании Pwn2Own продемонстрированы взломы смартфонов..."  +/
Сообщение от Xo (?), 24-Окт-25, 20:04 
:)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру