Nagradni fond hakerskog takmičenja Pwn2Own pola miliona dolara

Vesti, 22.01.2013, 10:45 AM

Nagradni fond hakerskog takmičenja Pwn2Own pola miliona dolara

Organizatori poznatog hakerskog takmičenja Pwn2Own, koje se održava u sklopu konferencije CanSecWest objavili su da ovogodišnji nagradni fond iznosi 560000 dolara i da će ove godine biti nagrađeni i oni koji uspešno hakuju Adobe-ove i Oracle-ove web plugin-ove.

Za hakovanje Adobe Reader-a i Flash-a takmičari će dobiti po 70000 dolara i 20000 dolara za hakovanje Java-e.

Kada je reč o već tradicionalnom hakovanju browser-a, autor uspešnog Chrome exploit-a za Windows 7 dobiće 100000 dolara, isto koliko i takmičar koji bude hakovao IE10 na Windows 8, dok je nagrada za hakovanje IE9 na Windows 7 nešto manja i iznosi 75000 dolara. Safari exploit na OSX Mountain Lion vredan je 65000 dolara, a za Firefox na Windows 7 60000 dolara. Pokušaj hakovanja browser-a mora biti okončan za 30 minuta.

Kao i uvek na Pwn2Own takmičenju, pobednici dobijaju i laptopove koji su korišćeni tokom hakovanja.

Pravilo koje je ove godine promenjeno tiče se exploit-a i tehnike hakovanja. Prošle godine došlo je do raskola na takmičenju jer je Google odbio da učestvuje sa Chrome-om tvrdeći da pravila takmičenja krše politiku kompanije koja se odnosi na odgovorno objavljivanje detalja o ranjivosti. Zbog toga je Google održao svoje, paralelno takmičenje u okviru iste konferencije koja se održava u Vankuveru u Kanadi.

Takmičari su samo imali obavezu da demonstriraju napade, drugim rečima, da hakuju browser i pokupe nagradu, posle čega su mogli da prodaju 0-day ranjivost nekom drugom.

Ove godine to je promenjeno, pa pravila jasno nalažu odgovorno objavljivanje detalja o svakoj ranjivosti koja je korišćena u pobedničkim napadima. Dakle, hakeri koji osvoje nagradu moraće da predaju sponzoru takmičenja (HP) sve detalje o ranjivostima i exploit-ima korišćenim u napadima. I ne samo to. Kada predaju detalje o ranjivostima i tehnikama napada, oni postaju vlasništvo sponzora koji će ih potom proslediti proizvođačima softvera.

Takmičenje počinje 6. marta i trajaće tri dana.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje