ព័ត៌មាន

ក្រុមអ្នកស្រាវជ្រាវរកប្រាក់បាន ១៨០,០០០ ដុល្លារពីការលួចចូល Ubuntu,macOS និង Windows

វេទិកា Pwn២Own ឆ្នាំ២០២០ គឺជាវេទិការប្រកួតហេគ ដែលក្នុងនោះអ្នកចូលរួមប្រកួតប្រជែងត្រូវវាយប្រហារលើផ្នែកទន់ ប្រព័ន្ធប្រតិបត្តិការ  និងឧបករណ៍ចល័ត។ ឥឡូវនេះវេទិកានេះរៀបចំឡើងដោយកម្មវិធី Zero Day Initiative (ZDI)  របស់ក្រុមហ៊ុន Trend Micro សម្រាប់ឱ្យក្រុម hacker ដែលមានក្រមសីលធម៌ និងអ្នកស្រាវជ្រាវសន្តិសុខ ចូលរួមពីប្រទេសផ្សេងៗគ្នាដើម្បីស្វែងរក និងវាយប្រហារលើភាពងាយរងគ្រោះ zero-day។  ដំណឹងល្អគឺថា ការផ្ទុះឡើងនៃមេរោគ កូរ៉ូណា(Coronavirus) មិនបានបញ្ឈប់សន្និសីទឈានមុខគេរបស់ពិភពលោកនេះទេ។ 

image

ថ្ងៃទី១នៃវេទិកា PWN២០OWN ២០២០

មន្ទីរពិសោធន៍បច្ចេកវិទ្យាតិចសាចហ្សែន និងបេឡារុសកំណត់គោលដៅលើ Apple Safari ដើម្បីកេងចំណេញពីការតំឡើង kernel លើ macOS នៃឯកសិទ្ធិ។ ពួកគេហេគបាន ដោយប្រើចង្កោមកំហុសចំនួនប្រាំមួយ។តាមរយៈការកេងចំណេញពីកំហុស ក្រុមនេះរកបាន ៧ម៉ឺនដុល្លារ និង ៧ពិន្ទុនៃ Master of Pwn ។ បន្ទាប់មកទៀតគឺក្រុម Fluoroacetate កំណត់គោលគោលដៅលើប្រព័ន្ធ Microsoft Windows ជាមួយនឹងការបង្កើនឯកសិទ្ធិក្នុងតំបន់។ ពួកគេបានគ្រប់គ្រងដោយប្រើ UAF (ការប្រើប្រាស់បន្ទាប់ពីឥតគិតថ្លៃ) នៅក្នុងWindow ដើម្បីបង្កើនសិទ្ធិ។ ក្រុម fluorescence រកបានប្រាក់ចំនួន ៤ម៉ឺនដុល្លារ និង ៤ពិន្ទុឆ្ពោះទៅរក Master of Pwn ។

image

លោក Manfred Paul នៃក្រុម RedRocket CTF បានកំណត់គោលដៅលើកុំព្យូទ័រលើតុប្រើ Ubuntu Desktop ជាមួយនឹងភាពងាយរងគ្រោះក្នុងការបង្កើនឯកសិទ្ធិក្នុងតំបន់។  ពួកគេបាន បញ្ចូលទិន្ន័យមិនត្រឹមត្រូវដើម្បីបំពានវា ហើយពួកគេរកបាន ៣០,០០០ដុល្លារ និង៣ពិន្ទុនៃ Master Pwn ។ ជាថ្មីម្តងទៀតក្រុម Fluoroacetate បានរកឃើញកំហុសក្នុងការបង្កើនសិទ្ធិមូលដ្ឋានក្នុងWindow។ ពួកគេបានប្រើ UAF នៅក្នុងWindow ដើម្បីពង្រីកប្រព័ន្ធ។ ចំពោះកំហុសទី២ ពួកគេរកបាន ៤០,០០០ដុល្លារ និង៤ពិន្ទុនៃ Master Pwn ដែលជាម្ចាស់ជើងឯកឆ្នាំ២០១៩ នៃ Pwn។ នៅថ្ងៃទីពីរ អ្នកស្រាវជ្រាវវាយប្រហារលើ Oracle VirtualBox, VMware Workstation និង Adobe Reader ។