Objavljeno: 16.9.2013 06:00

Letošnji Mobile Pwn2Own bo v Tokiu, na mizi 300.000 dolarjev

Hewlett-Packard je sporočil, da bo tudi letos organiziral mobilno verzijo vsakoletnega dogodka Pwn2Own, na kateri bodo skupaj s sopokrovitelji razdelili za 300.000 dolarjev nagrad za vse prijavljene ranljivosti v mobilnih napravah. Tekmovanje bo potekalo 13. in 14. novembra v Tokiu.

Pwn2Own poteka že leta 2007 v kanadskem Vancouvru, kjer so napadalcem izpostavljeni namizni brskalniki in operacijski sistemi (dosedanji rezultati). Do vključno leta 2011 se je tekmovalo tudi v napadih na mobilne telefone, potem pa je HP-jev Zero Day Initiative lani septembra v Amsterdamu organiziral Mobile Pwn2Own, kjer so tekmovalci uspešno zlomili Samsungov Galaxy S3 in Applov iPhone 4S.

Letos bo tekmovanje podobno. ZDI v sodelovanju z Googlom in BlackBerryjem ponuja 300.000 dolarjev. Od tega prejme 100.000 dolarjev, kdor uspešno vdre v mobilni telefon (baseband). Napad na mobilni brskalnik bo prinesel 40.000 (ali 50.000 dolarjev za Chrome), mobilni operacijski sistem 40.000 dolarjev, napad prek sporočila SMS 70.000 dolarjev in prek Bluetootha ali NFC-ja 50.000 dolarjev.

Kot tarče bodo na voljo iPhone 5, iPad Mini, Nexus 4, Nexus 7, Lumia 1020, Surface RT in Galaxy S4, torej tako pametni telefoni kot tablični računalniki. Tekmovalci bodo imeli 30 minut časa za napad. Če bo za eno tarčo prijavljenih več tekmovalcev, bodo vrstni red izžrebali, zmagovalec pa bo prvi, ki mu bo uspelo zlomiti zaščito (torej je pomemben faktor tudi sreča pri žrebu). Pri tem je pomembno, da napade izvedejo z izrabo neobjavljenih (0-day) ranljivosti, ki jih morajo po tem v celoti razkriti proizvajalcu.

Ker so tovrstna tekmovanja v javnosti zaradi filmskih izkušenj dostikrat napačno razumljena, zapišimo zelo jasno. Tekmovalci se nanje pripravljajo več mesecev in natančno preštudirajo programsko in strojno opremo, da najdejo še neodkrito ranljivosti in jo izkoristijo. Na tekmovanje pridejo z zelo natančno izgotovljenim načrtom. Nikoli se ne zgodi, da bi kak genij prišel na tekmovanje in v nekaj minutah zlomil programsko zaščito, ki jo prvič vidi. Več podrobnosti pa si lahko preberete v marčevskem članku.

http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Mobile-Pwn2Own-2013/ba-p/6202185#.UjHWwmSDQkE

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Xiaomi predstavil pametni pralni stroj prihodnosti

    Xiaomi je na kitajskem trgu predstavil pametni pralni stroj Mijia Three‑Zone Pro Drum 10 kg, ki prinaša nov pristop k pranju perila s tremi ločenimi bobni

    Objavljeno: 23.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • ChatGPT za kriminalce

    SpamGPT je nova platforma, ki jo uporabljajo spletni kriminalci za pošiljanje neželene pošte in izvajanje napadov z ribarjenjem.

    Objavljeno: 22.9.2025 19:30
  • Nvidia presenetila s 5-milijardno investicijo v Intel

    Nvidia je pretresla tehnološki svet z napovedjo, da bo investirala pet milijard dolarjev v Intel in z njim sklenila dogovor o skupnem razvoju čipov. S tem bo postala ena največjih delničark podjetja, ki se že dlje časa sooča s padcem tržnega deleža in neuspešnimi poskusi na področju grafike in umetne inteligence. Vrednost delnic družbe Intel je po najavi takoj zrasla za 23%.

    Objavljeno: 19.9.2025 05:00 | Teme: Intel, nvidia
  • ChatGPT-u boste morali dokazati svojo polnoletnost

    OpenAI bo uvedel dodatne varovalke, s katerimi želi zagotoviti, da so njegovi uporabniki stari vsaj 18 let. K temu je podjetje vzpodbudilo več tožb in žalostnih zgodb najstnikov, ki so uporabljali različne pogovorne robote umetne inteligence, nato pa se poškodovali ali celo ubili.

    Objavljeno: 18.9.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji