Windows 10, iOS 14, Android e outros caem nas mãos dos hackers num evento na China
Sendo uma questão fundamental, a segurança dos sistemas e das aplicações deve ser monitorizada e testada de forma permanente. Assim, é normal que existam eventos onde os hackers colocam à prova e tentam quebrar as barreiras de proteção.
O mais recente destes encontros decorreu recentemente na China e desta vez, entre outros, foram o Windows 10, iOS 14, Android, Chrome e Safari caem nas mãos dos hackers. Isto prova, mais uma vez, que nenhum sistema está totalmente protegido.
Novo evento de hackers para explorar falhas
Foi na cidade de Chengdu, na China, que decorreu a terceira versão do evento TianfuCup. Esta é uma competição na qual equipas de hackers atacaram com sucesso aplicações ou sistemas operativos bem conhecidos, como Windows 10, Firefox, Chrome ou iOS 14.
Este ano, mais uma vez, foram atacados sistemas que estão no mercado e igualmente disponíveis a todos. A regra base era a utilização de novas vulnerabilidades, que não tinham ainda sido reveladas e como tal, não eram conhecidas de ninguém.
https://twitter.com/TianfuCup/status/1325342201522520064
Sistemas operativos e aplicações caem nestes ataques
Com apenas 3 tentativas, de 5 minutos cada, para realizar o seu ataque, cada uma das 15 equipas participantes tinha de conseguir quebrar o software ou o sistema operativo a que se propusera. Naturalmente que muitos não resistiram e acabaram por cair nas mãos dos hackers.
- iOS 14 a correr num iPhone 11 Pro
- Android a correr num Samsung Galaxy S20
- Windows 10 v2004 (edição de abril de 2020)
- Ubuntu
- Chrome
- Safari
- Firefox
- Adobe PDF Reader
- Docker (Community Edition)
- VMWare EXSi (hypervisor)
- QEMU (emulador e virtualizador)
- firmware de routers TP-Link e ASUS
Como se pode ver na lista acima, os ataques visaram software e sistemas operativos bem conhecidos e atuais. Muitos eram acima de tudo considerados seguros e com barreiras de proteção que impediam qualquer ataque ou qualquer quebra de segurança.
Prémios aliciantes para os hackers
Estes feitos, como é normal, renderam quantias interessantes às equipas de hackers que descobriram as falhas. Com um prémio total de 1,21 milhões de dólares, muitos tentaram a sua sorte, para assim arrecadar uma quantia relevante.
A grande vencedora deste ano foi a equipa Qihoo 360, que conseguiu arrecadar 744.500 dólares em prémios. Na segunda e terceira posições ficaram as equipas AntFinancial Lightyear Security Lab e Pang. Curiosamente, a equipa Qihoo 360 já conseguira vencer em 2019.
https://twitter.com/TianfuCup/status/1325314521573912576
Falhas de segurança foram reportadas de imediato
Todas as descobertas feitas neste evento de hackers foram, entretanto, reportadas às empresas responsáveis. Espera-se que as falhas sejam corrigidas a curto prazo e assim seja restituída a segurança a estes sistemas operativos e aplicações.
Mais uma vez fica provado que mesmo sistemas considerados seguros têm falhas e podem ser quebrados por hackers. A ideia destas falhas serem exploradas e identificadas nestes eventos é positiva pois mantém-nas controladas e podem rapidamente ser corrigidas.
Este artigo tem mais de um ano
Bem resumido/concluido: “Mais uma vez fica provado que mesmo sistemas considerados seguros têm falhas e podem ser quebrados por hackers. “
O safari? O ios? O que? Entao mas os softwares da Apple não são imunes a ataques e a vírus?
Anda tudo doido só pode… Se pago 3000 euros por um macbook com hardware igual a um de 1000 euros ou menos num PC. É porque o sistema é inquebrável… O isso ou então é porque sou burro e como o bom marketing da Apple.. Será?
Não existe software infalível, quem pensar o contrário também acredita no pai natal.
Sim está confirmado… és burro.
Se calhar és só burro, independentemente das decisões que tomas
Jonas, isso de chamar de burros malta com gostos diferentes do teu é de facto muito inteligente.
Quanto ao MacOS, para falares assim é porque não fazes ideia do que esta para aí a dizer, o hardware que tu falas para correr o MacOS com grande fluência não necessita de ser exagerado porque hah uma coisa que acho que se esquecem constantemente, o MacOs tem um grande optimização.
Quanto à segurança, nenhum sistema é seguro, mas há uns mais seguro que outros, ou melhor, há uns que estão constantemente a serem atacados e outros que não.
Pois é um hardware mais modesto com um preço absurdo, que se traduz em lucro exorbitantes, imagine se uma empresa desta tivesse tivesse o monopólio de hardware e software, uma parcela da população mundial não teriam acesso a tecnologia ou informação. Os poucos sortudos se valeriam de equipamentos usados de gerações anteriores. Sao equipamentos bons e um software optmlzado sim? Mas eles não estão preocupados democratizar a tecnologia para a população e sim a quem pode pagar . Capitalismo puro e simples na sua essência.
Estas a misturar alhos com bugalhos. Se um hardware mais modesto consegue fazer o que é suposto durante os anos a que é proposto, para que que eu quero uma exorbitância de specs?
Quanto aos preços, são políticas de cada marca, so compra quem quer, ninguém é obrigado.
La esta, eles seguem a política que eles querem e podem , porque la esta, eles desenvolveram a tecnologia deles, e colhem as consequências e frutos disso mesmo. Se e valido para eles? É la com eles.
Quanto ao capitalismo, epa, não vou entrar por aí.
“…eles desenvolveram a tecnologia deles, e colhem as consequências e frutos disso mesmo.” Quando é que foi? A única coisa que criaram foi os SOs e mesmo assim estou a atribuir-lhes demasiado credito.
Samuel MG não digas disparates
percebi-te!! +1000
Mais uma vez, fiem-se na virgem e não corram…
Eu rio-me quando juram a pés juntos que determinado sistema/aplicação é segura….
O Firefox já lançou a correção na versão 82.0.3
a segurança deve ser medida pelo tempo que 1 alvo resiste, não existe infalível..
quanto ao título diz iOS 14 mas depois na lista diz safari, embora seja parte integrante do iOS não são coisas distintas?
Existe malta que ainda acredita que iOS e MacOS são seguros… Quando têm mais furos que um queijo suiço.
Markting é uma coisa maravilhosa… Vender aquela (completamente) falsa sensação de segurança é de facto excelente.
Linux … Nem vale a pena comentar.
Nenhum sistema e infalivel de bugs isso e facto, a unica diferenca e o atraso da correcao dos mesmos, e a quantidade deles. Quanto a isso o linux em minha opiniao e o que corrige mais rapidamente as falhas, minimizando os prejuizos causados.
Excelente evento para recrutar pessoal para o partido 🙂
Nada de novidades até aqui. Tudo uma questão de €. Provado está o facto de que desde que esteja conectavel por meio de Internet, é intrusão na certa.
Estranha-me esses hacker angariar fundos em um evento do que inscrever-se nos programas de bug bounty.
Até o uBuntu? 😀
Mais uma vez se prova aquilo que sempre foi a tecnologia…nada é infalível.
O windows é seguro sim, meu pin tem 3 digitos númericos e de vez enquanto esqueço e tenho de formatar….