Windows 11, Tesla et macOS ont été piratés par les hackers du Pwn2Own 2023

A l'occasion du célèbre concours de piratage Pwn2Own 2023 de Vancouver, des hackers et chercheurs en sécurité informatique ont utilisé et mis en lumière des faille zero-day sur Windows 11, macOS et chez Tesla.

Pwn2Own 2023 concours
Crédits : 123RF

Chaque année, les hackers et chercheurs en sécurité du monde entier s'affrontent lors du Pwn2Own. Un évènement très important, notamment pour les constructeurs, puisqu'il permet de mettre à l'épreuve leurs systèmes de sécurité.

Bien entendu, chaque vulnérabilité inédite découverte et chaque intrusion réussie est récompensée. Après avoir mis à mal les Galaxy S22 lors des Pwn2Own 2022 de Toronto, les participants sont invités cette année à Vancouver pour casser les protections de Windows 11, de macOS, d'Ubuntu ou encore de Tesla.

Le concours a ouvert ses portes ce 22 mars 2023 et se conclura deux jours plus tard. Lors de la 1ère journée de compétition, les hackers ont multiplié les efforts pour tenter de remporter une partie des 375 000 $ mis en jeu, ainsi que le premier prix : une Tesla Model 3.

Tesla, Windows 11 et macOS ont cédé aux assauts des hackers

Comme on peut le voir sur le blog officiel Zero Day Initiative, Adobe Reader a été le premier à tomber dans la catégorie Applications d'entreprise. Abdul Aziz Hariri de Haboob SA a abusé de plusieurs correctifs défaillants via une chaîne logique à 6 bugs. Dans la foulée, le hacker a réussi à contourner une liste d'API sur macOS, ce qui lui a permis de remporter 50 000 $ au total.

Ensuite, l'équipe STAR Labs a mis en lumière une faille zero-day dans la plateforme de collaboration SharePoint de Microsoft. Grâce à cet exploit, le collectif a remporté 100 000 dollars. Mais ce n'est pas tout puisqu'il est également parvenu à pirater Ubuntu Desktop via une faille déjà connue (15 000 dollars de plus ajoutés aux gains).

Pwn2Own 2023 concours
Crédits : Zero Day Initiative

A lire également : Zoom est victime d’une série de failles qui donnent aux pirates un accès total à votre PC

De son côté, le hacker Synacktiv a gagné 100 000 dollars et une Tesla Model 3 après avoir exécuté avec succès une attaque TOCTOU (Time of check of Time to use) contre Tesla Gateway dans la catégorie Automobile. Le pirate a utilisé la même méthode pour élever ses privilèges sur macOS. Au total, Synactiv est reparti avec 140 000 dollars et la berline électrique.

Windows 11 a aussi été malmené par Marcin Wiazowski, qui a exploité une faille zero-day de validation d'entrée inappropriée. Il a obtenu 30 000 dollars pour sa découverte. Ce jeudi 23 mars 2023, les participants ont été invités à faire la démonstration de vulnérabilités zero-day sur Microsoft Teams, Oracle VirtualBox, Tesla Model 3 Infotainment Unconfined Root et Ubuntu Desktop.


Réagissez à cet article !

Demandez nos derniers articles !

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…