Pwn2Own se letos omezí na hackování prohlížečů, odměny porostou

Pavel Houser , 25. leden 2012 09:55 0 komentářů

CanSecWest a skupina Pwn2Own, to je jedna z každoročně nejpopulárnějších bezpečnostních akcí vůbec. Koná se koncem zimy ve Vancouveru v Britské Kolumbii. Organizátoři oznámili, že letos oproti předchozím ročníkům dojde k několika změnám.

Zrušena bude kategorie hackování mobilních zařízení a cílem zájemců budou Microsoft Internet Explorer, Apple Safari, Google Chrome a Mozilla Firefox na Windows a Mac OS; tak soutěž ostatně začínala. Hlavní cena (věnuje HP TippingPoint, která spravuje databázi zero day zranitelností; předvedené techniky proto budou moci být publikovány pouze v obecné rovině) bude zvýšena až na 60 000 dolarů.

Bodování úspěšnosti by mělo být změněno a kompromitované systémy nebudou vyřazovány ze soutěže, takže body za ně budou moci získat i další účastníci. Navíc jeden účastník bude moci získat i více bodů za různé exploity jediného prohlížeče. V konečném důsledku to znamená, že celkově vyplacená částka může výrazně stoupnout.

Jedna část útoků bude vedena proti prohlížečům na systémech Windows XP a Snow Leopard. Jediným úkolem bude obejít DEP, pro úspěch nebude třeba pokořit sandbox/chráněný režim. Druhá část soutěže bude využívat plně záplatované Windows 7 a Mac OS X Lion. Zde bude pro úspěch třeba demonstrovat nějakou zranitelnost zero day.

Minulé ročníky soutěže prokázaly především vysokou úroveň zabezpečení Google Chrome, který se zatím nikdy nepodařilo kompletně prolomit. Slávu si na CanSecWest získal např. Charlie Miller, specialista na odhalování bezpečnostních zranitelností v produktech Apple.

Zdroj: HelpNet Security, ZDNet a další


Komentáře

RSS 

Komentujeme

Renesance digitálních identit

Jaromír Talíř , 15. únor 2012 11:12
Jaromír Talíř

Téma digitální identity a souvisejících distribuovaných „single sign-on“ přihlašovacích mechanismů j...

Více

Kurzy

EUR  EUR 25,17 1 %  +
USD  USD 19,023 0,9 %  +
JPY  JPY 23,684 0,2 %  +
Zdroj: Kurzy.cz
RSS 

Zprávičky

BSA: růst cloudu ohrožuje nejednotná legislativa

ITbiz.cz, 22. únor 2012 14:07

Cloud computing je fenomén, který ze své podstaty příliš nerespektuje státní hranice, právě to by mu...

Více 1 komentářů

Lidé podle Ericssonu rizika sociálních sítí stále podceňují

Karel Michal , 22. únor 2012 13:36

Pořád více a více lidí každý den bez ostychu sdílí na sociálních sítích své osobní údaje, může za to...

Více 0 komentářů

Skupina GTS v roce 2011 nepatrně rostla

Karel Michal , 22. únor 2012 12:39

Skupina GTS Central Europe zveřejnila neauditované hospodářské výsledky za rok 2011. Tržby vzrostly...

Více 0 komentářů

Komiks: Nákup

Konzultace nákupů ve firmě je dnes trochu nevděčná záležitost. Nebo, že by to bylo naopak?

Komiks: Nákup

Anketa

Ohrožuje ACTA síťovou neutralitu?



Starší zprávičky

Cisco: mobilní data v sítích vzrostou do 5 let osmnáctinásobně

Karel Michal , 21. únor 2012 16:33

Poslední prognóza síťového provozu od Cisca, Visual Networking Index Global Mobile Data Traffic Fore...

Více 2 komentářů

Vodafone spouští nový web

Karel Wolf , 21. únor 2012 15:49

Český Vodafone na zítřek ohlásil spuštění nového korporátního webu. Hlavním účelem nových stránek má...

Více 4 komentářů

Philips nabídl video projektor do kapsy

Karel Michal , 21. únor 2012 12:22

O kapesních projektorech k notebooku a projektorech v mobilním telefonu se hovoří již několik let, n...

Více 0 komentářů

Intel vložil WiFi do x86 procesoru

Karel Michal , 20. únor 2012 16:55

Největší světový výrobce x86 procesorů, společnost Intel, dnes během konference ISSCC (International...

Více 4 komentářů