In maart 2017 arriveerde een groep Chinese hackers in Vancouver, Canada, met één doel: verborgen zwakheden en mazen in de meest voorkomende technologieën ter wereld vinden. Google Chrome, het Microsoft Windows-besturingssysteem en Apple-systemen waren hun doelwit, maar niemand overtrad de wet. Dit waren slechts enkele van de mensen die deelnamen aan Pwn2Own, een van 's werelds meest populaire hackwedstrijden.


Pwn2Own Competitie

Het was de tiende verjaardag van Pwn2Own, een wedstrijd die elite hackers en beveiligingsexperts van over de hele wereld aantrekt met grote geldprijzen als ze voorheen onontdekte kwetsbaarheden vinden die bekend staan ​​als "zero-days".

 Zodra de fout is ontdekt, worden de details overhandigd aan de betrokken bedrijven, zodat ze de tijd krijgen om ze op te lossen.Ondertussen krijgt de hacker een geldelijke beloning en eeuwig opscheppen.

Jarenlang waren Chinese hackers de meest dominante krachten in competities zoals Pwn2Own, die miljoenen dollars aan beloningen mee naar huis namen en zich bij de elite vestigden. Maar in 2017 stopte dit allemaal.

In een verklaring bekritiseerde de oprichter en miljardair-CEO van de Chinese cyberbeveiligingsgigant Qihoo 360 - een van de belangrijkste technologiebedrijven in China - Chinese burgers die naar het buitenland gingen om deel te nemen aan hackwedstrijden.

In een interview met de Chinese nieuwssite Sina zei Zhou Hongyi dat een goede prestatie bij dergelijke evenementen slechts een "fantastisch" succes vertegenwoordigt en Zhou waarschuwde dat zodra Chinese hackers zwakke punten vertonen in overzeese competities, "ze niet meer kunnen worden gebruikt." hij zei dat hackers en hun cybersecurity-expertise in China moeten blijven totdat ze de ware betekenis en strategische waarde van softwarekwetsbaarheden kunnen erkennen.

Kort daarna verbood de Chinese regering cybersecurity-onderzoekers om buitenlandse piraterijcompetities bij te wonen, en een paar maanden later ontstond er een nieuwe competitie in China ter vervanging van internationale competities, de Tianfu Cup, zoals die heette, met prijzen ter waarde van meer dan $ XNUMX miljoen.

Het inaugurele evenement vond plaats in november 2018 en de hoofdprijs van $ 200000 ging naar onderzoeker Qixun Zhao, die een prachtige reeks exploits liet zien waarmee hij gemakkelijk de nieuwste iPhone-apparaten kon besturen, en de Chinese onderzoeker vond een zwak punt in de kern van het iPhone-besturingssysteem, wat is de kernel. Kernel, en het resultaat?

Een externe aanvaller kan elk iPhone-apparaat overnemen dat een webpagina heeft bezocht met de kwaadaardige Qixun-code, het is het soort hack dat voor miljoenen dollars op de open markt kan worden verkocht om criminelen of regeringen de mogelijkheid te geven grote aantallen te bespioneren van de mensen noemde de onderzoeker die kwetsbaarheid de naam "Anarchy" en twee maanden later, in januari 2019, bracht Apple een update uit die de bug verhelpt, en het is klaar.

Maar in augustus van hetzelfde jaar publiceerde Google een uitzonderlijke analyse van een hackcampagne die naar verluidt iPhones collectief exploiteerde. Onderzoekers ontleedden vijf verschillende ketens van exploitketens die ze ontdekten. Deze kwetsbaarheid omvatte Qixun die de eerste prijs in Tianfu won, en die werd ontdekt door een andere hacker.

Google-onderzoekers wezen op overeenkomsten tussen de aanvallen die in de echte wereld worden gebruikt en de Chaos-kwetsbaarheid. Maar ze leken niet geïnteresseerd in het kennen van de identiteit van het slachtoffer en de dader, het slachtoffer was Oeigoerse moslims en de aanval door de Chinese regering.


Hardhandig optreden

In de afgelopen zeven jaar heeft China mensenrechtenschendingen begaan tegen Oeigoeren en andere minderheidsgroepen in de westelijke provincie Xinjiang. Goed gedocumenteerde aspecten van de campagne zijn onder meer concentratiekampen, systematische gedwongen sterilisatie om bevallingen te voorkomen, marteling, georganiseerde verkrachting, dwangarbeid en ongeëvenaarde bewakingsinspanningen.

Ambtenaren in Peking beweren dat China werkt aan de strijd tegen terrorisme en extremisme, maar de Verenigde Staten, onder andere, hebben deze maatregelen beschreven als genocide en voegen de schendingen toe aan een ongekend hightech hardhandig optreden dat het leven van Oeigoeren domineert, afhankelijk van deel aan gerichte piraterijcampagnes.

China's piraterij van Oeigoeren is zo agressief dat het zich tot ver buiten de staatsgrenzen uitstrekt, en journalisten, dissidenten en iedereen die Peking vermoedt dat er onvoldoende loyaliteit is, zijn het doelwit.

Kort nadat Google-onderzoekers de aanvallen opmerkten, Apple plaatste een zeldzame blogpost op zijn mediablog Het bevestigde dat de aanval plaatsvond gedurende een periode van twee maanden, dat wil zeggen de periode die begon onmiddellijk nadat Qixun de Tianfu Cup won en zich uitstrekt tot Apple de hervorming doorvoerde.

Apple zegt dat de Oeigoerse moslims in China het doelwit zijn geweest van de recente hackcampagne op iPhones, en de Amerikanen hebben geconcludeerd dat de Chinezen voornamelijk het 'strategische waarde'-plan volgden dat was bedacht door Zhou Hongyi van Qihoo, waar de Tianfu Cup wordt gebruikt om nieuwe kwetsbaarheden en is voorbij. Ze werd snel overgedragen aan de Chinese inlichtingendienst, die haar vervolgens gebruikte om de Oeigoeren te bespioneren.

Ten slotte zijn deze kwetsbaarheden van ongelooflijke waarde, niet alleen financieel, maar ook in termen van hun vermogen om een ​​open venster te creëren voor spionage en onderdrukking, zoals gebeurde met Oeigoerse moslims toen ze in realtime werden gevolgd en gevolgd.

Vertel ons wat je denkt in de comments, is het de technische wereld En mazen in de wet worden een kracht in de handen van degenen die het bezitten, en wanneer ons land deze macht bezit?

Bron:

technologiebeoordeling

Gerelateerde artikelen