2025. 10. 24., 14:01

Az etikus hackerek több mint egymilliót kerestek Írországban

Az etikus hackerek több mint egymilliót kerestek Írországban
A Pwn2Own Ireland 2025 versenyen biztonsági szakértők 73 zéró napos sérülékenységet tártak fel, és összesen 376 millió forinttal (1,025 millió dollár) gazdagodtak. A kiberbiztonsági seregszemlén idén vadonatúj eszközök – nyomtatók, hálózati tárolók, üzenetküldő alkalmazások, okosotthon-kiegészítők, megfigyelőkamerák, vezeték nélküli eszközök, csúcsmobilok (mint az iPhone 16, a Samsung Galaxy S25 és a Google Pixel 9), valamint viselhető eszközök (például a Meta Ray-Ban okosszemüveg és a Quest 3/3S headset) – estek áldozatul a hackereknek.

Újabb frontok nyíltak

Idén először nemcsak a wifi-, bluetooth- és NFC-támadásokat értékelték, hanem a fizikai USB-csatlakozókat is: a résztvevőknek zárolt telefonokat kellett feltörniük vezetékes kapcsolattal. A viadalt a Meta, a QNAP és a Synology támogatta, az esemény pedig október 21–23. között zajlott Corkban.

Címek és nyertesek

A Summoning Team lett az abszolút győztes, 22 Master of Pwn ponttal és 68,7 millió forinttal (187 500 dollár), miután feltörték a Samsung Galaxy S25-öt, a Synology DiskStation DS925+ NAS-t, a Home Assistant Green rendszert, a Synology ActiveProtect DP320 NAS-t, a Synology CC400W kamerát és a QNAP TS-453E-t is. A dobogó második fokára az ANHTUD csapat került 27,9 millió forinttal (76 750 dollár) és 11,5 ponttal, harmadik lett a Synactiv, 32,6 millió forinttal (90 000 dollár) és 11 ponttal.

Sérülékenységek és felelős bejelentés

Már az első napon 188 millió forint (522 500 dollár) összegű díj talált gazdára, a másodikon 96,3 millió forint (267 500 dollár), a zárónapon pedig egy hibás bemeneti ellenőrzés révén sikerült egy eszköz GPS-éhez és kamerájához is hozzáférni. Egy másik csapat privát úton jelentette a súlyos WhatsApp-hibát, mielőtt nyilvánosságra hozták volna.


Mi jön ezután?

A feltárt biztonsági rések javítására a gyártóknak 90 napjuk van, mielőtt a Zero Day Initiative (ZDI) nyilvánosságra hozná őket. A következő állomás 2026 januárjában Tokió lesz, az Automotive World technológiai expón, ahol ismét kiemelt szerepet kapnak az okosautók.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit tennél, ha találnál egy ilyen biztonsági hibát egy eszközben?
  • Szerinted etikus az, ha valaki pénzért jelenti a sérülékenységeket?
  • Te kinek szólnál először, ha valami hasonlót fedeznél fel?


Legfrissebb posztok

MA 14:03

Az űripar forrong: a NASA új űrállomás-terve káoszt hoz

🚀 Fontos kérdés, miként alakul az amerikai űrkutatás jövője, most, hogy a NASA új irányt szabna a magánűrállomások fejlesztésének...

MA 13:45

Az űrhajós, aki elnémult – mit titkol a Hold-misszió?

🕴 A tapasztalt űrhajós, Michael Fincke drámai egészségügyi vészhelyzetet élt át januárban a Nemzetközi Űrállomáson, amikor hirtelen képtelenné vált megszólalni...

MA 13:23

Az MI lehet az XRP Ledger megmentője – a Ripple nagy dobása

🤖 Ami először apróságnak tűnt, ma már az egész kriptoiparágra kiható biztonsági kérdéssé nőtte ki magát: hogyan lehet egy több mint tízéves blokkláncot a modern igényekhez igazítani – főleg, miközben komoly intézményi szereplők készülnek rákapcsolni?..

MA 12:01

Az új csatatér: Zuckerberg beszáll Musk DOGE-hadjáratába?

A technológiai világ egyik legtarkább barát-ellenség viszonyát Elon Musk és Mark Zuckerberg alkotta az elmúlt években...

MA 11:33

A britek tényleg beindították a fúziós hajtóművet – Készülhetsz, Mars!

Na, nem mindennapi show-t csapott a brit Pulsar Fusion: a csapat végre plazmát lobbantott a kísérleti nukleáris fúziós rakétájukban, amivel óriási lépést tettek az űrutazás jövője felé...

MA 11:23

Az AMD új processzora 208 MB gyorsítótárral hódít

Érdemes megvizsgálni, hogy az AMD ismét meglepi a PC-s világot: a Ryzen 9 9950X3D2 Dual Edition piacra dobásával olyan processzort kínál, amely már 208 MB gyorsítótárral rendelkezik...

MA 11:12

Az arany helyett MI: új korszak a bitcoinbányászatban

Ebből következően érdemes megérteni, hogy a bitcoinbányászat hatalmas átalakulás előtt áll...

MA 10:50

A Kindle végre jól kezeli a PDF-eket – de van bökkenő.

📄 Most aztán végre hozzányúlnak a Kindle-höz, méghozzá az 5.19.3-as szoftverfrissítéssel, ami már terjed a támogatott készülékeken...

MA 10:16

Az élet DNS-e elárulja bolygónk rejtett titkait

A bolygó szinte minden környezete tele van szórva élőlények DNS-ével. Amikor egy szervezet áthalad egy területen – legyen az víz, talaj vagy levegő –, elkerülhetetlenül hátrahagyja genetikai nyomát...

MA 09:57

Startra kész az Artemis II legénysége Floridában

Külön említést érdemel, hogy a négyfős űrhajóscsapat, az Artemis II legénysége végre megérkezett Floridába, néhány nappal a világtörténelmi jelentőségű holdmisszió előtt...

MA 09:29

Az okosszemüveg nem csak rád figyel: nagyobb a baj, mint hinnéd

Fontos kérdés, hogy mennyire bízhatunk meg a technológiai óriások ígéreteiben, amikor a személyes adatainkról van szó...

MA 09:22

Az MI robbantotta be a csalásokat: 400 milliárdos iparág született

💸 Különösen igaz ez akkor, ha a csalók olyan eszközökhöz jutnak, amelyekkel néhány perc alatt tucatnyi eltérő támadást tudnak elindítani...

MA 09:15

Az Apple új, mindent egyben dobása, ami átírja a játékszabályokat

🤩 április közepétől világszerte elérhető lesz az Apple Business, amelyet kifejezetten azért hoztak létre, hogy bármilyen méretű vállalkozás minden fontos szolgáltatást egyetlen, átlátható platformon kezelhessen...

MA 09:09

Az állásod nem vész el – átalakul, és vele te is

Sokan szorongva gondolnak a karrierjük jövőjére, miközben a mesterséges intelligencia térhódítása egyre nagyobb teret nyer a munka világában...

MA 09:01

Az olajtartalékok rejtett hatalma: Ettől derül fel a világ?

Na most kapaszkodj, mert a világ olajellátásának 20%-a hirtelen veszélybe került, miután beütött a legújabb tengeri szállítási káosz 2026 márciusában...

MA 08:56

A Google 2029-re kvantumbiztos titkosításra váltana – felkészültél?

A Google beleállt a kvantumszámítógépek elleni védekezésbe, és 2029-re előrehozta a posztkvantum titkosításra való átállás határidejét...

MA 08:50

A Telnyxben bujkáló trükkös kártevő új támadáshullámot indít

🐛 A Telnyx hivatalos Python-fejlesztői csomagját támadók manipulálták, veszélyes változatokat töltöttek fel a PyPI (Python Package Index) rendszerébe...

MA 08:44

Az AV1 ingyenessége csak illúzió, miközben a Dolby perli a Snapchatet?

Az elmúlt években az AV1 videókódolót valódi áttörésnek tartották, mivel teljesen nyílt és jogdíjmentes alternatívát ígért az olyan fizetős szabványokkal szemben, mint a HEVC/H...

MA 08:29

Az amerikai reptéri sorok rémálma: mennyi idegre lesz szükséged?

Miközben mindenki a nyaralásra készül, a repülőtereken valóságos tülekedés fogad – persze, mert miért is ne...

MA 08:15

Az mRNS-vakcinák itt maradnak – így védenek meg téged is

A világjárvány idején az mRNS-vakcinák robbanásszerű fejlődése sokakban felkeltette az érdeklődést e technológia iránt...

MA 08:08

Az EU óriásbakija: 350 GB adat szivárog a felhőből

Jól olvasod, ez most tényleg megtörtént: az Európai Bizottság (European Commission) saját maga ismerte be, hogy egy masszív kibertámadás érte a felhős rendszereiket, és amíg csak néztek, a támadó ellopott 350 GB adatot...

MA 07:50

Az MI felforgatja a GRC-t – ki meri végigvinni?

A szervezetek kockázatkezelési és megfelelőségi (GRC) csapatai pontosan értik, mire képes a legújabb, ügynökalapú MI – mégis sokan vonakodnak átadni a gyeplőt...

MA 07:29

Az MI végre emlékszik rád: a Gemini áttörése

💡 A digitális asszisztensek régóta ígérik a kényelmet, mégis mindig akad egy bosszantó visszatérő probléma: akárhányszor váltasz MI-platformot, mindent újra el kell magyaráznod magadról...

MA 07:15

Az MI-óriások fellegvára: 900 megawattos adatközpont Texasban

Ami kezdetben ártalmatlannak tűnt, mára hatalmas versenyfutássá vált Abilene-ben, Texasban, ahol a Crusoe nevű vállalat jelentős bővítésbe kezdett...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Jinshin (iPhone/iPad)A Jinshin egy japán szerepjáték (JRPG), amely egy ősi, fantasy témájú világban játszódik, ahol az isteni Kami lények együtt éltek az emberekkel...

MA 07:08

A nyerssajt újabb botránya: súlyos vesekárosodás, a Raw Farm tagad

🧀 Tipikus eset, amikor a természetes megoldásokért folytatott szenvedélyes küzdelem veszélyes mellékhatással jár...

MA 07:01

A Microsoft keményít: búcsút int az elavult drivereknek

A Microsoft többek között átfogó biztonsági frissítést jelentett be: a vállalat hamarosan kizárja azokat a kernel-illesztőprogramokat, amelyek nem estek át a Windows Hardware Compatibility Program (WHCP) tanúsításán...

MA 06:58

A Hold új otthonát veszélyek árán építik az űrhajósok

🌕 Kezdetben a Mars volt a nagy cél, de most a figyelem egyre inkább a Hold felé fordul...

MA 06:50

Az új YouTube-lejátszó az őrületbe kergeti a felhasználókat

🙁 A YouTube végre bevezette a teljesen új beágyazott videólejátszóját más weboldalakon, de ezzel sokaknál gyorsan kihúzta a gyufát...