Por muy seguro que pensemos que es nuestro ordenador, y muchas medidas de seguridad que implementemos, siempre estaremos en peligro. En el mundo hay auténticos maestros de la seguridad informáticos, que para bien (o para mal, en el caso de los piratas informáticos) buscan, y encuentra, siempre la forma de romper las medidas de seguridad de los sistemas informáticos. Y, si alguna vez has estado interesado por la seguridad informáticos y el «hacking», seguro que hay una competición anual que te suena mucho: Pwn2Own.
Como todos los años, por estas fechas, tiene lugar el Pwn2Own, una competición anual de hacking organizada por la firma de seguridad TrendMicro, durante la cual se invita a equipos de hackers y expertos en seguridad de todo el mundo con el fin de intentar hackear diferentes dispositivos, navegadores web, sistemas operativos y smartphones. En esta competición, los equipos tienen un tiempo limitado para encontrar y explotar vulnerabilidades en sus objetivos. Si logran hacerlo, reciben un premio en efectivo y el reconocimiento como expertos en seguridad informática.
La competición se lleva a cabo en un ambiente controlado y seguro, por lo que ni las vulnerabilidades ni los exploits pueden salir a la red y poner en peligro la seguridad de los usuarios si caen en manos de usuarios con fines malintencionados. Pwn2Own tiene como objetivo demostrar la importancia de la seguridad informática y fomentar la investigación de vulnerabilidades con fines defensivos. Además, ayuda a los fabricantes y desarrolladores a mejorar la seguridad de sus productos, ya que las vulnerabilidades descubiertas durante la competición se reportan y corrigen.
Zero Day Initiative@thezdiThat wraps up the first day of #P2OVancouver 2023! We awarded $375,000 (and a Tesla Model 3!) for 12 zero-days during the first day of the contest. Stay tuned for day two of the contest tomorrow! #Pwn2Own https://t.co/UTvzqxmi8E23 de marzo, 2023 • 00:49
90
9
Primer día de Pwn2Own 2023
Esta competición tiene lugar entre los días 22 y 24 y de marzo de este año. Y, en el primer día, ya han caído los más grandes. El primero en caer fue Adobe Reader, el lector de PDF de Adobe que, mediante un exploit, permite escapar de su espacio seguro y poner en peligro la seguridad completa de cualquier sistema macOS. Por otro lado, macOS, el sistema «supuestamente invulnerable», también ha demostrado tener graves brechas de seguridad, con una vulnerabilidad de día cero valorada en 40.000 dólares.
Zero Day Initiative@thezdiSuccess! @Synacktiv used a TOCTOU bug to escalate privileges on Apple macOS. They earn $40,000 and 4 Master of Pwn points. #Pwn2Own #P2OVancouver https://t.co/IS5AFBn3Lm23 de marzo, 2023 • 00:17
250
3
Por después, los hackers consiguieron romper la seguridad de Microsoft SharePoint, consiguiendo por este fallo una recompensa de 100.000 dólares. El sistema Ubuntu también ha caído, ya que un grupo de hackers ha conseguido hackear el sistema usando un exploit ya conocido que se aprovechaba de una vulnerabilidad supuestamente solucionada. Y Windows 11, por supuesto, también ha demostrado su inseguridad permitiendo a los hackers conseguir el nivel de privilegios SYSTEM, el más alto.
Zero Day Initiative@thezdiSuccess! Marcin Wiązowski used an improper input validation bug to elevate privileges on Windows 11. He earns $30,000 and 3 Master of Pwn points. #Pwn2Own #P2OVancouver https://t.co/aoq12AaGfn23 de marzo, 2023 • 00:31
50
2
En último lugar, pero no menos importante, también han encontrado graves fallos en Tesla Model 3, logrando ejecutar un ataque informático en el sistema de este coche y consiguiendo el grupo 100.000 dólares por esa vulnerabilidad.
Dos días más llenos de emoción
Acabó el primer día con Windows, macOS, Ubuntu, Microsoft SharePoint, Adobe Reader, VirtualBox y Tesla expuestos, y con unas recompensas totales de 375,000 dólares. Pero la Pwn2Own 2023 aún no ha acabado. Mañana, y pasado mañana, estos hackers intentarán encontrar nuevas vulnerabilidades en Microsoft Teams, VirtualBox, Windows 11, Ubuntu y, de nuevo, en el Infotainment Unconfined Root de Tesla Model 3. Y es que hay en juego 1.080.000 dólares, además de la posibilidad de ganar hasta un Tesla Model 3.
¿Cuál será el próximo sistema en caer? Pronto lo sabremos.