Авг
16
2012

Pwnium 2 — соревнование для всех желающих взломать Google Chrome

Google анонсировали второй конкурс Pwnium, который предоставляет всем желающим взломать браузер Chrome. За хорошее вознаграждение.

Первое мероприятие с названием Pwnium проходило параллельно с конкурсом по взлому Pwn2Own 2012. О его результатах можно почитать в статье про конкурс. Тогда Chrome взломали дважды (и плюс еще раз в рамках Pwn2Own). Героями стали Сергей Глазунов, знакомый всем, читающим список обнаруженных уязвимостей в релизах к выходу финалов браузера Chrome. Вторым стал юный парень под ником Pinkie Pie. Историю о нем можно почитать здесь.

И вот теперь в Google решили организовать вторую часть соревнования. По словам представителей компании, первое мероприятие им очень понравилось и позволило сделать Chrome еще безопасней. Pwnium 2 будет проходить 10 октября 2012 года совместно с мероприятием In The Box, которое празднует свой 10-летний юбилей. Состоится все в Малайзии, городе Куала-Лумпур.

На мероприятие поисковый гигант приготовил денежный фонд в размере 2 миллионов долларов. Распределяться они по следующим номинациям:

60000$ — получает тот, кто продемонстрирует «Полный эксплойт для Chrome» (Full Chrome exploit). Демонстрацию необходимо будет проводить на Windows 7 системе, и использовать только ошибки в самом браузере.

50000$ — получает тот, кто продемонстрирует «Частичный эксплойт для Chrome» (Partial Chrome exploit). Здесь также используется Windows 7 и необходимо показать, по крайней мере, одну ошибку в Chrome, плюс другие ошибки. Например, ошибка WebKit в сочетании с ядром Windows.

40000$ — «Не Chrome эксплойт» (Non-Chrome exploit). Здесь необходимо продемонстрировать уязвимость в Flash, Windows и других компонентах.

Следующая группа вознаграждений будет разной по сумме и связана с ненадежными эксплойтами (Incomplete exploit) или не постоянно воспроизводимыми. Также сюда входит выполнение кода в песочнице браузера, не минуя ее пределов.

Все бреши в безопасности должны быть продемонстрированы на последней стабильной версии браузера Хром и операционной системе, с последними обновлениями и драйверами. Для демонстрации всем участникам будет выдан ноутбук Acer Aspire V5-571-6869. Баги, естественно, должны быть новыми и не известными разработчикам. В Google акцентируют внимание на том, что специально сообщают о мероприятии за два месяца, чтобы все желающие смогли подготовиться к нему.

Оставить комментарий

Цитировать