Objavljeno: 2.2.2014 06:00

Hekerski Pwn2Own 2014 prinaša rekordne nagrade

Letos bo vsakoletni hekerski maraton Pwn2Own na konferenci CanSecWest 2014 postregel z rekordnimi nagradami, saj bo na voljo kar 645.000 dolarjev, je sporočil prireditelj HP Zero Day Initiative (ZDI).

Tekmovanje poteka vse od leta 2007, pri čemer osnovni format ostaja enak, spreminjajo pa se podrobnosti ter programska in strojna oprema, v kateri tekmovalci iščejo ranljivosti. Letos bo tekmovanje potekalo 12. in 13. marca v Vancouvru, na tnalu pa bodo brskalniki in vtičniki. Tekmovalne kategorije skupaj z obljubljeno nagrado bodo Chrome (100.000 dolarjev), Internet Explorer 11 (100.000 dolarjev) in Firefox (50.000 dolarjev), vsi v zadnjih dosegljivih verzijah na sistem Windows 8.1 x64, ter Applov Safari na OS X Mavericks (65.000 dolarjev).

Ker se velike vdorov zgodi prek vtičnikov za brskalnike, bodo na tapeti tudi ti: Adobe Reader (75.000 dolarjev), Adobe Flash (75.000 dolarjev) in Java (30.000 dolarjev), vsi na IE 11 z Windows 8.1 x64.

Novost je tako imenovana velika nagrada, ki jo prejme, kdor se bo prebil prek IE 11 v Windows 8.1 in potem še zlomil Enhanced Mitigation Experience Toolkit (EMET), skratka pridobil popolni nadzor nad računalnikom, za kar potrebuje vsaj tri ranljivosti. Vrednost te nagrade je 150.000 dolarjev, kar ni veliko za tak podvig.

Tudi letos bo istočasno potekalo Googlovo tekmovanje Pwnium, kjer se bo napadalo izključno Chrome.

Format tekmovanja je nekoliko neposrečen, saj vrstni red poizkušanja izžrebajo med prijavljenimi, vsak pa ima 30 minut časa za napad. Seveda ne odkriva ranljivosti, ampak pridejo tekmovalci tja že pripravljeni, za čemer stoji več mesecev trdega dela. Lani so bili zmagovalci Francozi VUPEN, ki so domov odnesli 250.000 dolarjev od podeljenih 480.000 dolarjev, a so bili zelo kritični do žrebanja vrstnega reda. Lani so organizatorji potem nagradili tudi tiste, ki niso bili prvi, pa so vseeno uspešno zlomili sistem, in pričakovati je, da bo tako tudi letos.

 Ponujene nagrade se zdijo visoke, a v resnici so precej piškave glede na zneske, ki jih lahko s temi ranljivosti zaslužijo na črnem trgu. O tem svetu smo podrobno pisali v Monitorju 04/2013.

 Letošnja pravila.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji