Ledige IT-stillinger

Lover stor premie for Chrome-knekking

Snart klart for en ny Pwn2Own-konkurranse.

Den årlige Pwn2Own-konkurransen for knekking av nettlesere og mobiltelefoner arrangeres i år i forbindelse med CanSecWest-konferansen i Vancouver, Canada, i begynnelsen av mars. I alt er det 125 000 dollar som skal deles ut til de vinnerne av de ulike klassene.

I nettleser-klassen tilbys en premie på 15 000 dollar til et vellykket hack av den nyeste lanseringskandidaten av henholdsvis Internet Explorer, Safari og Firefox. Nettleserne vil være installert på en bærbar maskin med den nyeste 64-bitsversjonen av Windows 7 eller Mac OX X. Vinneren av hver delkonkurranse vil også få maskinen de har konkurrent på.

Når det gjelder Google Chrome, har Google selv bidratt med en premie på 20 000 dollar og en CR-48-maskin til den som greier å knekke nettleseren og unnslippe sandkassen ved kun å utnytte sårbarheter som finnes i kode Google selv har skrevet. Dersom dette ikke lykkes, vil det i dagene etter arrangeres en konkurranse hvor både Google og Zero Day Initiative tilbyr 10 000 dollar til den som greier å trenge seg forbi sandkassen ved å utnytte sårbarheter i kode som ikke er laget av Google. Utnyttelse av plugins, bortsett fra den som tilbyr PDF-støtten i Chrome, er ikke en del av konkurransen.

I fjorårets var det ingen som greide å knekke Chrome.

I mobilkonkurransen er det mobilene Dell Venue Pro med Windows Phone 7, iPhone 4 med iOS, Blackberry Torch 9800 med Blackberry 6 OS og Nexus S med Android som hackerne skal få bryne seg på.

Et angrep mot disse enhetene anses som vellykket dersom det ikke krever samhandling med brukere og at det kompromitterer brukbare data fra mobilen. Også angrep som kan utsette brukeren for kostnader, for eksempel at langdistansesamtales utføres i det stille, eller avlytting av samtaler, vil også bli godkjent. Mobilene vil være koblet til en spesiell basestasjon i konferanselokalet
Les mer om: pwn2own, nettlesersikkerhet, smartmobiler, google chrome, apple ios

Diskutér denne artikkelen