Nagradni fond hakerskog takmičenja Pwn2Own pola miliona dolara

Vesti, 22.01.2013, 10:45 AM

Nagradni fond hakerskog takmičenja Pwn2Own pola miliona dolara

Organizatori poznatog hakerskog takmičenja Pwn2Own, koje se održava u sklopu konferencije CanSecWest objavili su da ovogodišnji nagradni fond iznosi 560000 dolara i da će ove godine biti nagrađeni i oni koji uspešno hakuju Adobe-ove i Oracle-ove web plugin-ove.

Za hakovanje Adobe Reader-a i Flash-a takmičari će dobiti po 70000 dolara i 20000 dolara za hakovanje Java-e.

Kada je reč o već tradicionalnom hakovanju browser-a, autor uspešnog Chrome exploit-a za Windows 7 dobiće 100000 dolara, isto koliko i takmičar koji bude hakovao IE10 na Windows 8, dok je nagrada za hakovanje IE9 na Windows 7 nešto manja i iznosi 75000 dolara. Safari exploit na OSX Mountain Lion vredan je 65000 dolara, a za Firefox na Windows 7 60000 dolara. Pokušaj hakovanja browser-a mora biti okončan za 30 minuta.

Kao i uvek na Pwn2Own takmičenju, pobednici dobijaju i laptopove koji su korišćeni tokom hakovanja.

Pravilo koje je ove godine promenjeno tiče se exploit-a i tehnike hakovanja. Prošle godine došlo je do raskola na takmičenju jer je Google odbio da učestvuje sa Chrome-om tvrdeći da pravila takmičenja krše politiku kompanije koja se odnosi na odgovorno objavljivanje detalja o ranjivosti. Zbog toga je Google održao svoje, paralelno takmičenje u okviru iste konferencije koja se održava u Vankuveru u Kanadi.

Takmičari su samo imali obavezu da demonstriraju napade, drugim rečima, da hakuju browser i pokupe nagradu, posle čega su mogli da prodaju 0-day ranjivost nekom drugom.

Ove godine to je promenjeno, pa pravila jasno nalažu odgovorno objavljivanje detalja o svakoj ranjivosti koja je korišćena u pobedničkim napadima. Dakle, hakeri koji osvoje nagradu moraće da predaju sponzoru takmičenja (HP) sve detalje o ranjivostima i exploit-ima korišćenim u napadima. I ne samo to. Kada predaju detalje o ranjivostima i tehnikama napada, oni postaju vlasništvo sponzora koji će ih potom proslediti proizvođačima softvera.

Takmičenje počinje 6. marta i trajaće tri dana.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje