Pwn2Own: Google oferuje milion dolarów za wykrycie exploitów Chrome

RafkoSkomentuj
Pwn2Own: Google oferuje milion dolarów za wykrycie exploitów Chrome
„Odkryliśmy, że [od tej edycji] zawodnicy mają prawo wziąć udział w Pwn2Own bez konieczności ujawnienia pełnej listy exploitów (lub nawet wszystkich użytych podczas hackowania błędów!) twórcom oprogramowania”, można przeczytać na blogu Google. Okazało się, że w tym roku organizatorzy konkursu zmienili zasady, przez co chcieli uczynić konkurs bardziej sprawiedliwym i ciekawszym dla zawodników. Głównemu sponsorowi taki obrót spraw się nie spodobał.

Google z dumą wyraża się o swojej przeglądarce, na którą nigdy podczas wspomnianego konkursu nie znaleziono exploita. Z drugiej strony, firma wprowadziła poprawki błędów, które wykryto podczas Pwn2Own. W interesie firmy leży wyciągnięcie wszystkich informacji o ewentualnie wykrytym exploicie, dlatego w tym roku Google postanowił uhonorować uczestników w ramach własnego programu nagród – w zamian za pełną informację o danym błędzie.

Za „pełnego exploita Chrome”, który wykorzystuje tylko błędy Chrome i utrzymuje się na koncie lokalnym Windows 7, Google zapłaci 60.000 dolarów. „Częściowy exploit Chrome”, gdzie wykorzystany zostanie jeden błąd znaleziony w Chrome plus błędy innych programów, firma zapłaci 40.000 dolarów. „Nagrodą pocieszenia” za wykrycie błędów doprowadzających do awarii Chrome, znajdujących się w programie Flash, Windows lub innym elemencie, będzie 20.000 dolarów.

Pula nagród liczy milion dolarów, a Google wypłaci nagrody w kolejności zgłoszeń. Laureaci nagród otrzymają również ChromeBooki. Hakerzy mogą wygrać jeszcze więcej podczas pozostałych konkursów na CanSecWest. Pozostała pula nagród wynosi 300.000 dolarów.

Źródło: H-Online

Udostępnij

Rafko