Az egymillió dolláros WhatsApp-hekk – Írországban dől el, ki viszi

Az egymillió dolláros WhatsApp-hekk – Írországban dől el, ki viszi
A Zero Day Initiative új csúcsdíjat, közel 369 millió forintot ajánlott fel annak, aki képes demonstrálni egy nulla interakciós – vagyis a felhasználó közreműködése nélküli – WhatsApp-sebezhetőséget a 2025-ös Pwn2Own hekkerversenyen. Ez a rekordösszegű jutalom olyan kritikus hibára vonatkozik, amely automatikus kódvégrehajtást tesz lehetővé a világ legnépszerűbb üzenetküldőjén, amelyet több mint hárommilliárdan használnak.

Megdobták a tétet

A Meta idén a Synology és a QNAP társaságában szponzorálja a rendezvényt, amelyre október 21. és 24. között kerül sor Cork városában. Az előző évben még senki sem próbálkozott a WhatsApp kategóriával, most viszont az egymillió dolláros csalogató összeg biztosan komoly motivációt jelent. Más, kisebb díjak is elérhetők egyéb WhatsApp-átverésekért, és a lehetőségek részletesen böngészhetők a megfelelő szekcióban.

Megcélozható eszközök és új támadási módok

A Pwn2Own Írország idén összesen nyolc területet fed le: mobilok, üzenetküldők, otthoni hálózati eszközök, okosotthon-berendezések, nyomtatók, hálózati tárolók, megfigyelőrendszerek, valamint hordható eszközök – köztük a Meta Ray-Ban okosszemüveg (Ray-Ban Smart Glasses), Quest 3/3S headset, Samsung Galaxy S25, Google Pixel 9 és iPhone 16 mobilok is a célkeresztben vannak. A mobilkategóriában idén fizikai USB-n keresztüli feltörések is szerepelnek a megszokott Wi-Fi, Bluetooth és NFC mellett.

Fontos határidők és tavalyi mérleg

Nevezni október 16-án 17 óráig lehet, a fellépési sorrendről sorsolás dönt. A Pwn2Own célja, hogy a rés felfedezése után a gyártók 90 napon belül kijavítsák a hibát, mielőtt a Trend Micro csoport nyilvánosságra hozná azt. Tavaly több mint hetven nulladik napi sebezhetőséget találtak, a Viettel csapat pedig 75 millió forintnál is többet vitt haza QNAP, Sonos és Lexmark hibákkal. Az ilyen támadások száma háromszorosára nőtt, a támadók jelszótárolókat és kulcsfontosságú rendszereket céloznak egyre kifinomultabb módszerekkel.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az átverés gyógyszertárai: ezrével mérgezik a netet

MA 13:01

Az átverés gyógyszertárai: ezrével mérgezik a netet

💉 Több mint 5000 hamis online patikát lepleztek le kiberbiztonsági kutatók, amelyek ellenőrizetlen gyógyszereket árulnak, és érzékeny adatokat gyűjtenek titokban. Ezek a csaló oldalak megtévesztően hasonlítanak legális gyógyszertárakra, miközben...

Az ékszergyártó Pandora is pórul járt: kiszivárogtak az adataid?

MA 12:51

Az ékszergyártó Pandora is pórul járt: kiszivárogtak az adataid?

A világ egyik legismertebb ékszermárkája, a dán Pandora elismerte, hogy illetéktelenek jutottak hozzá vásárlói adatbázisukhoz, miután egy harmadik félnél használt rendszerükön keresztül feltörték a céget. Az incidens összefügg...

Az óceánvédők álma: a hatalmas tengeri rezervátumok ereje

MA 12:26

Az óceánvédők álma: a hatalmas tengeri rezervátumok ereje

🌊 A Chagos-szigetcsoport hatalmas, 640 000 négyzetkilométeres tengeri védett területe (MPA) kimagaslóan hatékonyan óvja azokat a nagy testű tengeri állatokat, amelyek életciklusuk során óriási távolságokat tesznek meg. Tudósok évekig...

Az Apple megalkotná a saját MI-válaszgépét?

MA 12:00

Az Apple megalkotná a saját MI-válaszgépét?

💻 Az Apple új csapattal bővült, amely egy ChatGPT-hez hasonló alkalmazás fejlesztésén dolgozik. A válaszadásra, tudásra és információkra specializálódott egység egy olyan MI-alapú rendszert fejleszt, amely képes internetes forrásokból...

68-as agyú MI-k, filléres géphadsereg: Megdöbbentő LLM-rangsor – Ezek most a legjobbak!

MA 11:51

68-as agyú MI-k, filléres géphadsereg: Megdöbbentő LLM-rangsor – Ezek most a legjobbak!

🤖 Az elmúlt időszakban robbanásszerű fejlődés indult meg a nagy nyelvi modellek (LLM-ek) terén, amelyeket olyan óriások fejlesztenek, mint a Google, az OpenAI, a DeepSeek vagy az Anthropic. Több...

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

MA 11:26

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

🔥 2025. augusztus eleje van, de ez az évszak máris a szélsőséges időjárás és pusztító természeti csapások sorával írta be magát az északi félteke történetébe. A globális átlaghőmérséklet tavaly...

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

MA 11:01

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

Az elmúlt négy évben minden eddiginél több jeget veszítettek a gleccserek Washington államban, Montanában, Brit Columbiában, Albertában és a Svájci Alpokban. Egy friss kutatás szerint 2021 és 2024...


MA 10:52

Az űrből figyelik, mikor gyullad meg az erdő

Valódi technológiai forradalom zajlik a tűz elleni harcban: világszerte több mint 100 új, vad- és erdőtüzekkel kapcsolatos technológiát fejlesztettek ki az utóbbi években. Megjelentek a személyzet nélküli, MI-alapú...

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

MA 10:40

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

Ausztrália fő szkinkfaja, a nagy szkink (Bellatorias frerei) döbbenetes evolúciós trükköt mutatott be: ugyanazt a genetikai mutációt fejlesztette ki, amely a mézevő borzot (ratel, honey badger) is ellenállóvá...