Хакерский конкурс Pwn2Own

Опубликовано: 2 февраля 2013 г., суббота

Компания Google выделила 3 млн долларов на выплату вознаграждений за взлом Chrome и Chrome OS

Компания объявила об увеличении призового фонда соревнований по взлому браузера Chrome и операционной системы Chrome OS до 3.14159 млн долларов (сумма соответствует начальной последовательности известной математической константы Пи). Параллельно с конкурсом Pwn2Own, который состоится 6–8 марта в рамках конференции CanSecWest в Ванкувере, компания Google дополнительно проведёт собственное мероприятие Pwnium 3. В Pwn2Own акцент будет сделан на взломе Chrome, а Pwnium 3 будет сфокусирован на Chrome OS.

За демонстрацию взлома браузера Chrome, запущенного в Windows 7, в рамках соревнования Pwn2Own предусмотрено вознаграждение 100 тыс. долларов. За взлом браузера из состава Chrome OS или эксплуатации уязвимости на уровне системы Chrome OS, при изначальной работе в гостевом режиме и активации эксплоита через Web, будет выплачено 110 тыс. долларов. Если атакующему удастся сохранить свои данные между перезагрузками в гостевом режиме после атаки через web, то размер премии будет увеличен до 150 тыс. долларов.

Атака должна быть продемонстрирована для базовой модели Samsung Series 5 550 Chromebook, на которой установлена новейшая стабильная версия Chrome OS. В процессе атаки могут быть использованы любые компоненты платформы, в том числе ядро Linux и системные библиотеки. Кроме непосредственной демонстрации рабочего эксплоита требуется предоставить детальный отчёт о методах его работы и задействованных уязвимостях. На усмотрение компании Google, вознаграждение может быть выплачено и за частично работающие эксплоиты, демонстрирующие отдельные направления возможной атаки.

В прошлом году призовой фонд соревнования составил 1 млн долларов, а размер вознаграждения за каждый взлом – 60 тыс долларов. В итоге, на соревнованиях было продемонстрировано два успешных взлома самой свежей версии Chrome, не содержащей известных проблем безопасности. Осенью в рамках соревнования Pwnium также была продемонстрирована успешная техника атаки на Chrome. 

В свою очередь, подразделение TippingPoint компании Hewlett–Packard 17 января объявило о призе свыше $500,000 для экспертов по безопасности за успешную атаку четырех основных браузеров и трех общих плагинов во время конкурса Pwn2Own.

Источник: eweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Deutsche Telekom расширяет оптоволоконную сеть

Крупнейший немецкий провайдер телекоммуникационных услуг разработал новые тарифы для пользователей оптоволоконных линий. дальше »

HD–фильмы можно будет скачивать через графеновую сеть за несколько секунд

Исследователи из университета Беркли создали графеновые модуляторы, которые позволят передавать данные по оптическим кабелям в 10 раз быстрее дальше »

Новый бесплатный онлайн–доступ к архивам музеев и библиотек

Администрация Йельского университета объявила о намерении сделать доступными для бесплатного просмотра и скачивания оцифрованные изображения объектов из музеев, архивов и библиотек университета. дальше »

AOL запустила универсальный видео–чат в браузере для всех пользователей

Компания AOL, использующая протокол AIM, популярный в США, наконец представила возможность, проводить видео–конференции. дальше »

Элекард планирует пилотный запуск услуг «электронного правительства»

В конце мая в Томске группа компаний «Элекард» планирует запустить масштабное тестирование доступа к порталам госуслуг («Электронное правительство») с помощью своих телевизионных приставок. дальше »

VIASAT запустил каналы высокого разрешения в Центральной и Восточной Европе

Kомпания Viasat Broadcasting начинает вещание двух международных каналов высокого разрешения (HD) – Viasat History HD и Viasat Nature HD – в 22 странах Центральной и Восточной Европы. дальше »

Мошенники все активнее используют социальные сети

Компания Microsoft опубликовала десятый выпуск глобального отчета по информационной безопасности Security Intelligence Report. дальше »

TeliaSonera меняет облик

Финский телекоммуникационный концерн TeliaSonera обновил свой визуальный имидж. дальше »

Разработчикам показали новый интерфейс системы GoogleTV

Компания Google показала разработчикам новый интерфейс системы Google TV. дальше »

Англичане наблюдают за сапсанами через веб-камеры

Птицы обосновались в соборе города Дерби в 2006 году. дальше »