Durante a Tianfu Cup 2020, uma equipe hackeou o Ubuntu, Windows e Chrome e recebeu mais de US$ 700 mil. Saiba com foi o evento.
De sistemas operacionais populares, como Windows 10 e Ubuntu, a navegadores amplamente usados, como Chrome e Safari, os hackers que participaram da Tianfu Cup 2020 invadiram com sucesso vários programas de software populares.
Equipe hackeou o Ubuntu, Windows e Chrome e recebeu mais de US$ 700 mil
Para quem não sabe, a Tianfu Cup é considerada o maior concurso de hacking da China. A terceira apresentação do evento ocorreu em Chengdu, China, com 15 equipes participantes. O prêmio para os vencedores do concurso foi de cerca de US $ 1,21 milhão.
O lado vencedor, o 360 Enterprise Security and Government e o (ESG) Vulnerability Research Institute (Qihoo 360), venceu a competição pelo segundo ano consecutivo. Ele levou para casa um total de US$ 744.500 – cerca de dois terços do prêmio total – por suas façanhas.
Além disso, o vice-campeão Ant-Financial Security Lab para o ano-luz e o segundo colocado, Pang, embolsaram US $ 258.000 e US $ 99.500, respectivamente.
Falando sobre os programas violados com sucesso durante o hackathon, os organizadores revelaram: “Muitos alvos maduros e difíceis foram atacados no concurso deste ano”.
Dos programas direcionados, o seguinte foi confirmado como hackeado:
- Adobe PDF Reader
- Roteador ASUS AX86U
- Navegador Chrome
- Docker-CE
- Navegador Firefox
- iOS 14 via iPhone 11 Pro
- QEMU (emulador e virtualizador)
- Navegador Safari
- Samsung Galaxy S20
- TP-Link WDR-7660
- Ubuntu 20/CentOS 8
- VMWare ESXi
- Windows 10 2004
Além disso, as equipes enfrentaram três rodadas de 5 minutos cada por violar um software específico com um hack original. A quantia monetária para uma tentativa bem-sucedida variava de acordo com o software e o tipo de vulnerabilidade explorada.
Além disso, de acordo com a política, o organizador do concurso relatou as vulnerabilidades detectadas aos respectivos fornecedores de software. Os patches que corrigem esses riscos de segurança devem ser lançados nos próximos dias.