Az etikus hackerek több mint egymilliót kerestek Írországban

Az etikus hackerek több mint egymilliót kerestek Írországban
A Pwn2Own Ireland 2025 versenyen biztonsági szakértők 73 zéró napos sérülékenységet tártak fel, és összesen 376 millió forinttal (1,025 millió dollár) gazdagodtak. A kiberbiztonsági seregszemlén idén vadonatúj eszközök – nyomtatók, hálózati tárolók, üzenetküldő alkalmazások, okosotthon-kiegészítők, megfigyelőkamerák, vezeték nélküli eszközök, csúcsmobilok (mint az iPhone 16, a Samsung Galaxy S25 és a Google Pixel 9), valamint viselhető eszközök (például a Meta Ray-Ban okosszemüveg és a Quest 3/3S headset) – estek áldozatul a hackereknek.

Újabb frontok nyíltak

Idén először nemcsak a wifi-, bluetooth- és NFC-támadásokat értékelték, hanem a fizikai USB-csatlakozókat is: a résztvevőknek zárolt telefonokat kellett feltörniük vezetékes kapcsolattal. A viadalt a Meta, a QNAP és a Synology támogatta, az esemény pedig október 21–23. között zajlott Corkban.

Címek és nyertesek

A Summoning Team lett az abszolút győztes, 22 Master of Pwn ponttal és 68,7 millió forinttal (187 500 dollár), miután feltörték a Samsung Galaxy S25-öt, a Synology DiskStation DS925+ NAS-t, a Home Assistant Green rendszert, a Synology ActiveProtect DP320 NAS-t, a Synology CC400W kamerát és a QNAP TS-453E-t is. A dobogó második fokára az ANHTUD csapat került 27,9 millió forinttal (76 750 dollár) és 11,5 ponttal, harmadik lett a Synactiv, 32,6 millió forinttal (90 000 dollár) és 11 ponttal.

Sérülékenységek és felelős bejelentés

Már az első napon 188 millió forint (522 500 dollár) összegű díj talált gazdára, a másodikon 96,3 millió forint (267 500 dollár), a zárónapon pedig egy hibás bemeneti ellenőrzés révén sikerült egy eszköz GPS-éhez és kamerájához is hozzáférni. Egy másik csapat privát úton jelentette a súlyos WhatsApp-hibát, mielőtt nyilvánosságra hozták volna.


Mi jön ezután?

A feltárt biztonsági rések javítására a gyártóknak 90 napjuk van, mielőtt a Zero Day Initiative (ZDI) nyilvánosságra hozná őket. A következő állomás 2026 januárjában Tokió lesz, az Automotive World technológiai expón, ahol ismét kiemelt szerepet kapnak az okosautók.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit tennél, ha találnál egy ilyen biztonsági hibát egy eszközben?
  • Szerinted etikus az, ha valaki pénzért jelenti a sérülékenységeket?
  • Te kinek szólnál először, ha valami hasonlót fedeznél fel?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 17:02

Chiron, az űr különc kisbolygója gyűrűt növeszt

Az űrkutatók ritka lehetőséghez jutottak: élőben figyelhetik meg, ahogy a Chiron, a Szaturnusz és az Uránusz között keringő kis jeges égitest éppen most növeszti saját gyűrűrendszerét...

MA 17:00

Az elképesztő gazdagság lehet áldás vagy bűn is

Sokan eltöprengenek azon, hogy a mérhetetlen gazdagság áldás, teher vagy éppen erkölcsi probléma-e...

MA 16:30

Süllyednek a tengerpartok, Kína városai veszélyben

🌊 Az elmúlt 4000 évben soha nem emelkedett olyan gyorsan a tengerszint, mint most – ezt egy nemzetközi kutatócsoport bizonyította a Rutgers Egyetem vezetésével...

MA 16:01

Az MI-őrület milliárdos tétjei: Az Anthropic és a Google gigászi üzlete

💸 A Google és az Anthropic új megállapodása szerint az MI-fejlesztő vállalat akár egymillió Google-féle tensor feldolgozó egységhez (TPU-hoz) férhet hozzá...

MA 15:59

A fű erősségét gyakran félrevezetik a THC-címkék

🌿 Colorado laboratóriumaiban végzett átfogó vizsgálat rávilágított arra, hogy a boltokban kapható kannabiszvirág-termékek közel fele tévesen, többnyire felfelé kerekített THC-tartalommal kerül a fogyasztókhoz...



MA 15:31

Az élősködő férgek titka, statikus villamossággal támadnak

🤯 A parányi férgek létezése önmagában is csoda. Ezek a tűhegynyi élősködők életben maradásukért kénytelenek a testhosszuk huszonötszörösét ugrani, és landolni egy repülő rovar hátán – miközben a szél, a gravitáció és a légellenállás mind ellenük dolgozik...

MA 15:01

Az ajándékkártyák aranykora: újabb trükkös hackerek

💳 Az Atlas Lion nevű marokkói hackercsoport évek óta nagyvállalatokra vadászik, amelyek ajándékkártyákat bocsátanak ki...

MA 14:59

Az MI beköltözik a Fedorába – de szigorú szabályokkal

Miután hosszú viták zajlottak, a Fedora vezetősége hivatalosan is elfogadta az MI-segítséggel készült fejlesztések beküldését, de csak szigorú feltételek mellett...



MA 14:31

Az üstökös hatalmas gázt lövell a Nap irányába

Az új távcsöves felvételek szerint a 3I/ATLAS nevű csillagközi üstökös látványos, hatalmas anyagsugarat – úgynevezett jetet – lövell ki a Nap irányába, ahogyan azt egy valódi üstököstől elvárhatjuk...



MA 13:30

Az OpenAI most már a Macekbe is beköltözne

💻 Az OpenAI felvásárolta a Software Applications Incorporated (SAI) csapatát, amely az Apple Gyorsparancsok (Shortcuts) alkalmazás mögött állt, és nemrég a Sky nevű, kontextusérzékeny MI-felületen dolgozott macOS-en...



MA 13:01

Az új jégtípus, amely szobahőmérsékleten is szilárd

❄ Tudósoknak sikerült egy teljesen új jégfajtát előállítani, amely szobahőmérsékleten is szilárd marad...



MA 12:30

Az EA és az MI: Játékfejlesztés új korszakban

Az Electronic Arts (EA) együttműködésre lépett a Stability AI-val, amely a Stable Diffusion mesterségesintelligencia-képgenerátort fejleszti...

MA 12:03

A Kryptos-szobor titka, avagy a rejtély megfejtése

🔑 Az USA Központi Hírszerző Ügynökségének, a CIA főhadiszállásának udvarán egy rejtélyes, rézből készült szobor várja a kriptográfia szerelmeseit: a Kryptos...



MA 11:59

Az újabb Tesla-baki: Túl világít a Cybertruck

A Tesla több mint 63 000 Cybertruckot hív vissza az Egyesült Államokban, mert az első fényszórók túl erősek...



MA 11:30

Az ősi fadarabok titka: Odin szeme és eltávolítható nemi szervek

👀 Különös, 2600 éves, fából faragott emberalakokat találtak Roos Carr faluban, Kelet-Yorkshire partjainál...



MA 11:01

Az EA MI-vel gyorsítaná fel a játékkészítést

🚀 Az Electronic Arts (EA) összefogott a híres Stability AI céggel, amely a Stable Diffusion nevű mesterségesintelligencia-képalkotó eszközt fejlesztette...

MA 10:57

Az új Nike cipők: robotika a lábadon, agymanipuláció a talpad alatt

A Nike ismét felforgatja a cipőpiacot: legújabb fejlesztéseikkel nemcsak a lábadat, hanem az agyadat is turbófokozatra kapcsolhatod...

MA 10:50

Az MI rejtett elfogultsága miatt botrányos viták a vacsoraasztalnál

🥗 Az egyre szélesebb körben használt nagy nyelvi modellek (LLM-ek), mint például a GPT-5 vagy a Claude Sonnet, mind tartalmaznak valamilyen elfogultságot – és úgy tűnik, ez a „hiba” valójában beépített jellemzőjük...