Написать пост

Организаторы соревнования Pwn2Own 2018 пообещали призовой фонд в 2 000 000 $

Аватар Семён Алексин

На ежегодном хакерском соревновании Pwn2Own, которое пройдет в Канаде, 14-16 марта в рамках конференции CanSecWest, исследователям предложат взломать продукты Microsoft, VMware, Oracle и других известных производителей ПО, а призовой фонд составит более двух миллионов долларов.

Уже одиннадцать лет Trend Micro выступает организатором хакерского соревнования Pwn2Own, ежегодно созывающего хакеров со всего земного шара в Канаду для взлома ПО различных производителей. В этом году Zero Day Initiative объединилась для проведения мероприятия с Microsoft и VMware, о чем ZDI сообщила в своем блоге. Согласно данным источника, в этом году в категорию средств виртуализации добавились продукты Oracle VirtualBox, а в категорию серверов Nginx, Microsoft Windows SMB и OpenSSL.

Задания на Pwn2Own 2018

В этом году целями для хакеров станут браузеры, средства виртуализации, серверное ПО, enterprise-приложения. Отдельно хакерам предоставят возможность взломать передовые решения Microsoft, в том числе Windows Defender Application Guard для Edge, Windows SMB, Windows Hyper-V, а также инсайдерской сборки Windows Vista RS4.

За каждый продукт предоставлено свое вознаграждение, колеблющееся в зависимости от сложности задания. Например, за взлом Nginx или Windows SMB можно получить до 100 000 $, а эксплоит для повышения привилегий в ядре Windows через браузер Edge принесет исследователю 70 000 $. За взлом MS Hyper-V хакеры получат до 150 000 $, а вот полный взлом Hyper-V в режиме гипервизора будет стоить целых 250 000 $. Хакер, нашедший способ выбраться из песочницы Google Chrome, заработает 60 000 $. Дополнительно, всем победителям вручат ноутбуки в качестве подарков. Самый успешный исследователь на соревновании получит титул «Master of Pwn», фирменную куртку и статуэтку.

Регистрация на соревнование открыта до 5 марта. Для участия необходимо связаться с организаторами состязания.

Напомним, что в 2017 году исследователи на Pwn2Own заработали 833 000 $ за 51 найденную уязвимость.

Следите за новыми постами
Следите за новыми постами по любимым темам
603 открытий603 показов