Хакерский конкурс Pwn2Own

Опубликовано: 2 февраля 2013 г., суббота

Компания Google выделила 3 млн долларов на выплату вознаграждений за взлом Chrome и Chrome OS

Компания объявила об увеличении призового фонда соревнований по взлому браузера Chrome и операционной системы Chrome OS до 3.14159 млн долларов (сумма соответствует начальной последовательности известной математической константы Пи). Параллельно с конкурсом Pwn2Own, который состоится 6–8 марта в рамках конференции CanSecWest в Ванкувере, компания Google дополнительно проведёт собственное мероприятие Pwnium 3. В Pwn2Own акцент будет сделан на взломе Chrome, а Pwnium 3 будет сфокусирован на Chrome OS.

За демонстрацию взлома браузера Chrome, запущенного в Windows 7, в рамках соревнования Pwn2Own предусмотрено вознаграждение 100 тыс. долларов. За взлом браузера из состава Chrome OS или эксплуатации уязвимости на уровне системы Chrome OS, при изначальной работе в гостевом режиме и активации эксплоита через Web, будет выплачено 110 тыс. долларов. Если атакующему удастся сохранить свои данные между перезагрузками в гостевом режиме после атаки через web, то размер премии будет увеличен до 150 тыс. долларов.

Атака должна быть продемонстрирована для базовой модели Samsung Series 5 550 Chromebook, на которой установлена новейшая стабильная версия Chrome OS. В процессе атаки могут быть использованы любые компоненты платформы, в том числе ядро Linux и системные библиотеки. Кроме непосредственной демонстрации рабочего эксплоита требуется предоставить детальный отчёт о методах его работы и задействованных уязвимостях. На усмотрение компании Google, вознаграждение может быть выплачено и за частично работающие эксплоиты, демонстрирующие отдельные направления возможной атаки.

В прошлом году призовой фонд соревнования составил 1 млн долларов, а размер вознаграждения за каждый взлом – 60 тыс долларов. В итоге, на соревнованиях было продемонстрировано два успешных взлома самой свежей версии Chrome, не содержащей известных проблем безопасности. Осенью в рамках соревнования Pwnium также была продемонстрирована успешная техника атаки на Chrome. 

В свою очередь, подразделение TippingPoint компании Hewlett–Packard 17 января объявило о призе свыше $500,000 для экспертов по безопасности за успешную атаку четырех основных браузеров и трех общих плагинов во время конкурса Pwn2Own.

Источник: eweek.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Троянец» получил доступ к банковскому счету клиента российского банка

Авторы троянского вируса Win32/Sheldor.NAD, который попадает в компьютер вместе с модифицированной версией программы для удаленного управления, получили доступ к счету клиента одного из крупнейших российских банков и похитили около 5 миллионов рублей. дальше »

Бесплатный антивирус Panda Cloud «из облака»: новая версия готова

Компания Panda выпустила новую версию своего бесплатного вирусного сканера Panda Cloud Antivirus 1.4. дальше »

Неделя Интернет–грамотности

1 февраля мировое сообщество отмечает международный день безопасности Интернета (Safer Internet Day). По инициативе Еврокомиссии он ежегодно отмечается в первый вторник февраля с 2004 года. дальше »

Либерализация FR получила одобрение

13 января во Франции в первом чтении был одобрен законопроект, который в том числе предполагает либерализацию регистрационных правил в национальном домене FR. дальше »

В феврале будет запущена газета для iPad

Медиа-холдинг News Corporation назвал официальную дату выхода газеты The Daily, разработанной для планшета iPad. дальше »

ФБР провело обыск сторонников WikiLeaks

Федеральное бюро расследований США провело 40 обысков в ходе расследования хакерских атак сторонников WikiLeaks из группы Anonymous на сайты крупных компаний. дальше »

Google позволит распечатать почту с мобильника

Google открыл для американских пользователей Gmail сервис беспроводной печати документов со смартфонов Cloud Print дальше »

The New York Times потребует плату за доступ к сайту

Третья по популярности газета в США, The New York Times готовится в следующем месяце ввести платный доступ к материалам на своем сайте. дальше »

Новый пиратский музыкальный интернет-сервис

Создатели популярного торрент-трекера The Pirate Bay готовятся к запуску нового музыкального файлообменника на домене themusicbay.org. дальше »

Firefox запретил Skype-плагин

Mozilla Foundation запретила устанавливать плагин Skype Toolbar. дальше »