ΑρχικήSecurityΓιατί η Microsoft έδωσε $30.000 σε μια 20χρονη αυτοδίδακτη χάκερ;

Γιατί η Microsoft έδωσε $30.000 σε μια 20χρονη αυτοδίδακτη χάκερ;

Μια 20χρονη αυτοδίδακτη αναλύτρια της κυβερνοασφάλειας και ηθική χάκερ, η Aditi Singh, έλαβε ένα βραβείο της τάξεως των 30.000 $ από τη Microsoft για την εύρεση ενός σφάλματος στο σύστημά της.

Microsoft χάκερ

Δείτε επίσης: Bill Gates Microsoft: Εκφόβιζε υπαλλήλους και ήταν κατά του diversity, σύμφωνα με έκθεση

Η Microsoft ανταμείβει την ηθική χάκερ για την ανίχνευση ενός σφάλματος στο σύστημα cloud Azure. Σύμφωνα με μια έκθεση, η Aditi βρήκε ένα παρόμοιο σφάλμα στο Facebook 2 μήνες πριν και είχε κερδίσει ένα βραβείο 7500 $.

Είπε ότι και οι δύο εταιρείες είχαν ένα σφάλμα απομακρυσμένης εκτέλεσης κώδικα (RCE), το οποίο είναι σχετικά νέο και προς το παρόν δεν έχει δοθεί ιδιαίτερη προσοχή. Μέσα από τέτοια σφάλματα, οι χάκερ μπορούν να αποκτήσουν πρόσβαση σε εσωτερικά συστήματα και στις πληροφορίες που κατέχουν.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Δείτε επίσης: Microsoft: Το Azure SQL με δυνατότητα Arc γίνεται ευρέως διαθέσιμο

Συγκεκριμένα, πριν από περίπου 2 μήνες η Aditi είχε εντοπίσει το σφάλμα RCE στο Microsoft Azure. Ενημέρωσε ακόμη και την εταιρεία για το σφάλμα, αλλά δεν έλαβε καμία απάντηση, καθώς η εταιρεία ήταν απασχολημένη με τον έλεγχο του αν κάποιος είχε κατεβάσει την επισφαλή έκδοση του συστήματος.

Εξηγώντας τον λόγο πίσω από το σφάλμα RCE, είπε ότι οι προγραμματιστές θα έπρεπε πρώτα να έχουν κατεβάσει έναν «Node Package Manager» αντί να γράψουν τον κώδικα απευθείας. «Οι προγραμματιστές πρέπει να γράφουν κώδικες μόνο αφού έχουν το NPM», ανέφερε η Aditi.

Επιπλέον, η ταλαντούχα κοπέλα μίλησε και για το ταξίδι της στο ethical hacking, αποκαλύπτοντας ότι ανακάλυψε τις ικανότητες της αφού κατάφερε να χακάρει τον κωδικό πρόσβασης στο Wi-Fi του γείτονά της.

Έπειτα ασχολήθηκε με το ethical hacking όταν προετοιμαζόταν για τις εξετάσεις εισόδου στην ιατρική. Δυστυχώς, δεν κατάφερε να πετύχει στις εξετάσεις, αλλά κατάφερε να εντοπίσει σφάλματα σε περισσότερες από 40 εταιρείες, συμπεριλαμβανομένων των Facebook, TikTok, Microsoft, Mozilla, Paytm και HP. Η Aditi πρόσθεσε ότι απέκτησε αυτοπεποίθηση για τις ικανότητες της όταν ανακάλυψε ένα σφάλμα παράκαμψης OTP στο σύστημα Forgot Password του TikTok.

Δείτε επίσης: Η Microsoft πιστοποίησε έναν driver που περιείχε rootkit malware

Έχει επίσης λάβει επιστολές εκτίμησης από το Πανεπιστήμιο του Χάρβαρντ, το Πανεπιστήμιο Κολούμπια, το Πανεπιστήμιο του Στάνφορντ και το Πανεπιστήμιο της Καλιφόρνια.

Πηγή πληροφοριών: zeenews.india.com

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS