Az egymillió dolláros WhatsApp-hekk – Írországban dől el, ki viszi

Az egymillió dolláros WhatsApp-hekk – Írországban dől el, ki viszi
A Zero Day Initiative új csúcsdíjat, közel 369 millió forintot ajánlott fel annak, aki képes demonstrálni egy nulla interakciós – vagyis a felhasználó közreműködése nélküli – WhatsApp-sebezhetőséget a 2025-ös Pwn2Own hekkerversenyen. Ez a rekordösszegű jutalom olyan kritikus hibára vonatkozik, amely automatikus kódvégrehajtást tesz lehetővé a világ legnépszerűbb üzenetküldőjén, amelyet több mint hárommilliárdan használnak.

Megdobták a tétet

A Meta idén a Synology és a QNAP társaságában szponzorálja a rendezvényt, amelyre október 21. és 24. között kerül sor Cork városában. Az előző évben még senki sem próbálkozott a WhatsApp kategóriával, most viszont az egymillió dolláros csalogató összeg biztosan komoly motivációt jelent. Más, kisebb díjak is elérhetők egyéb WhatsApp-átverésekért, és a lehetőségek részletesen böngészhetők a megfelelő szekcióban.

Megcélozható eszközök és új támadási módok

A Pwn2Own Írország idén összesen nyolc területet fed le: mobilok, üzenetküldők, otthoni hálózati eszközök, okosotthon-berendezések, nyomtatók, hálózati tárolók, megfigyelőrendszerek, valamint hordható eszközök – köztük a Meta Ray-Ban okosszemüveg (Ray-Ban Smart Glasses), Quest 3/3S headset, Samsung Galaxy S25, Google Pixel 9 és iPhone 16 mobilok is a célkeresztben vannak. A mobilkategóriában idén fizikai USB-n keresztüli feltörések is szerepelnek a megszokott Wi-Fi, Bluetooth és NFC mellett.

Fontos határidők és tavalyi mérleg

Nevezni október 16-án 17 óráig lehet, a fellépési sorrendről sorsolás dönt. A Pwn2Own célja, hogy a rés felfedezése után a gyártók 90 napon belül kijavítsák a hibát, mielőtt a Trend Micro csoport nyilvánosságra hozná azt. Tavaly több mint hetven nulladik napi sebezhetőséget találtak, a Viettel csapat pedig 75 millió forintnál is többet vitt haza QNAP, Sonos és Lexmark hibákkal. Az ilyen támadások száma háromszorosára nőtt, a támadók jelszótárolókat és kulcsfontosságú rendszereket céloznak egyre kifinomultabb módszerekkel.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

MA 11:26

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

🔥 2025. augusztus eleje van, de ez az évszak máris a szélsőséges időjárás és pusztító természeti csapások sorával írta be magát az északi félteke történetébe. A globális átlaghőmérséklet tavaly...

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

MA 11:01

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

Az elmúlt négy évben minden eddiginél több jeget veszítettek a gleccserek Washington államban, Montanában, Brit Columbiában, Albertában és a Svájci Alpokban. Egy friss kutatás szerint 2021 és 2024...


MA 10:52

Az űrből figyelik, mikor gyullad meg az erdő

Valódi technológiai forradalom zajlik a tűz elleni harcban: világszerte több mint 100 új, vad- és erdőtüzekkel kapcsolatos technológiát fejlesztettek ki az utóbbi években. Megjelentek a személyzet nélküli, MI-alapú...

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

MA 10:40

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

Ausztrália fő szkinkfaja, a nagy szkink (Bellatorias frerei) döbbenetes evolúciós trükköt mutatott be: ugyanazt a genetikai mutációt fejlesztette ki, amely a mézevő borzot (ratel, honey badger) is ellenállóvá...

A WhatsApp új trükkje a csalók ellen

MA 10:26

A WhatsApp új trükkje a csalók ellen

🔒 A WhatsApp új biztonsági funkcióval védi a felhasználókat, hogy könnyebben felismerjék a csalásokat, amikor egy idegen hozzáadja őket egy csoporthoz. A frissítéskor egy áttekintő kártya jelenik meg, amely...

A kanadai bank online rendszerei leálltak – az ügyfelek dühösek

MA 10:13

A kanadai bank online rendszerei leálltak – az ügyfelek dühösek

😡 Több mint 2,4 millió ügyfél és 30 000 dolgozó érintett országszerte, miután a Kanadai Nemzeti Bank (Banque Nationale du Canada), az ország hatodik legnagyobb kereskedelmi bankja, reggel váratlan online...

Az MI hadművelet: McDonald’s nagy dobása Indiában

MA 10:00

Az MI hadművelet: McDonald’s nagy dobása Indiában

🚀 A McDonald’s 2027-ig megduplázza mesterségesintelligencia-befektetéseit, és Indiát kulcsfontosságú fejlesztési központtá teszi. Az amerikai gyorsétteremlánc már több száz éttermet üzemeltet az országban, és idén Hyderabadban globális irodát nyitott, amely...

Az Appalachok alatt lapuló forró óriásbuborék New York felé tart

MA 09:53

Az Appalachok alatt lapuló forró óriásbuborék New York felé tart

 volcano; A Föld mélyén, az Appalache-hegység alatt egy gigantikus, extrém forró kőzetből álló „buborék” mozog lassan délnyugat felé – a kutatók szerint ez a képződmény nagyjából 80 millió éve,...

Az olcsó Ford villanyautók forradalma már a küszöbön áll

MA 09:40

Az olcsó Ford villanyautók forradalma már a küszöbön áll

A Ford elnök-vezérigazgatója, Jim Farley a legutóbbi pénzügyi jelentésben jelentette be, hogy hamarosan bemutatják az új, megfizethető villanyautó-család terveit, amely szerinte igazi „T-modell-pillanat” (Model T moment) a vállalat...