Ett sätt att ta kontrollen över Touch bar i Mackbook Pro har visats upp på Pwn2Own, en konferens för hackare och säkerhetsforskare.
Det är en bugg i Apples webbläsare Safari som exploateras och som kan användas för att ta kontroll över Touch Bar i MacBook Pro.
Hack
Under konferensen så visas olika hack upp och de som deltar kan tjäna poäng och pengar om de lyckas. I samband med Pwn2Own så brukar de flesta av de webbläsare som vi använder hackas liksom en rad av de mest använda programmen. Även Microsofts webbläsare Edge har hackats under den första dagen av konferensen.
The final attempt on Day One saw Samuel Groß (5aelo) of phoenhex targeting Apple Safari with a macOS kernel EoP. Last year, his exploit involved a touchbar component, and this year proved to be no different.
He used a combination of a JIT optimization bug in the browser, a macOS logic bug to escape the sandbox, and finally a kernel overwrite to execute code with a kernel extension to successfully exploit Apple Safari. This chain earned him $65,000 and 6 points towards Master of Pwn. Similar to last year, he left a message for us on the touchbar once he was complete.

0 kommentarer