Objavljeno: 16.9.2013 06:00

Letošnji Mobile Pwn2Own bo v Tokiu, na mizi 300.000 dolarjev

Hewlett-Packard je sporočil, da bo tudi letos organiziral mobilno verzijo vsakoletnega dogodka Pwn2Own, na kateri bodo skupaj s sopokrovitelji razdelili za 300.000 dolarjev nagrad za vse prijavljene ranljivosti v mobilnih napravah. Tekmovanje bo potekalo 13. in 14. novembra v Tokiu.

Pwn2Own poteka že leta 2007 v kanadskem Vancouvru, kjer so napadalcem izpostavljeni namizni brskalniki in operacijski sistemi (dosedanji rezultati). Do vključno leta 2011 se je tekmovalo tudi v napadih na mobilne telefone, potem pa je HP-jev Zero Day Initiative lani septembra v Amsterdamu organiziral Mobile Pwn2Own, kjer so tekmovalci uspešno zlomili Samsungov Galaxy S3 in Applov iPhone 4S.

Letos bo tekmovanje podobno. ZDI v sodelovanju z Googlom in BlackBerryjem ponuja 300.000 dolarjev. Od tega prejme 100.000 dolarjev, kdor uspešno vdre v mobilni telefon (baseband). Napad na mobilni brskalnik bo prinesel 40.000 (ali 50.000 dolarjev za Chrome), mobilni operacijski sistem 40.000 dolarjev, napad prek sporočila SMS 70.000 dolarjev in prek Bluetootha ali NFC-ja 50.000 dolarjev.

Kot tarče bodo na voljo iPhone 5, iPad Mini, Nexus 4, Nexus 7, Lumia 1020, Surface RT in Galaxy S4, torej tako pametni telefoni kot tablični računalniki. Tekmovalci bodo imeli 30 minut časa za napad. Če bo za eno tarčo prijavljenih več tekmovalcev, bodo vrstni red izžrebali, zmagovalec pa bo prvi, ki mu bo uspelo zlomiti zaščito (torej je pomemben faktor tudi sreča pri žrebu). Pri tem je pomembno, da napade izvedejo z izrabo neobjavljenih (0-day) ranljivosti, ki jih morajo po tem v celoti razkriti proizvajalcu.

Ker so tovrstna tekmovanja v javnosti zaradi filmskih izkušenj dostikrat napačno razumljena, zapišimo zelo jasno. Tekmovalci se nanje pripravljajo več mesecev in natančno preštudirajo programsko in strojno opremo, da najdejo še neodkrito ranljivosti in jo izkoristijo. Na tekmovanje pridejo z zelo natančno izgotovljenim načrtom. Nikoli se ne zgodi, da bi kak genij prišel na tekmovanje in v nekaj minutah zlomil programsko zaščito, ki jo prvič vidi. Več podrobnosti pa si lahko preberete v marčevskem članku.

http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Mobile-Pwn2Own-2013/ba-p/6202185#.UjHWwmSDQkE

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji