Организаторы соревнования Pwn2Own 2018 пообещали призовой фонд в 2 000 000 $

На ежегодном хакерском соревновании участникам предложат взломать продукты Microsoft, VMware, Oracle и других известных производителей ПО.

Уже одиннадцать лет Trend Micro выступает организатором хакерского соревнования Pwn2Own, ежегодно созывающего хакеров со всего земного шара в Канаду для взлома ПО различных производителей. В этом году Zero Day Initiative объединилась для проведения мероприятия с Microsoft и VMware, о чем ZDI сообщила в своем блоге. Согласно данным источника, в этом году в категорию средств виртуализации добавились продукты Oracle VirtualBox, а в категорию серверов Nginx, Microsoft Windows SMB и OpenSSL.

Задания на Pwn2Own 2018

В этом году целями для хакеров станут браузеры, средства виртуализации, серверное ПО, enterprise-приложения. Отдельно хакерам предоставят возможность взломать передовые решения Microsoft, в том числе Windows Defender Application Guard для Edge, Windows SMB, Windows Hyper-V, а также инсайдерской сборки Windows Vista RS4.

За каждый продукт предоставлено свое вознаграждение, колеблющееся в зависимости от сложности задания. Например, за взлом Nginx или Windows SMB можно получить до 100 000 $, а эксплоит для повышения привилегий в ядре Windows через браузер Edge принесет исследователю 70 000 $. За взлом MS Hyper-V хакеры получат до 150 000 $, а вот полный взлом Hyper-V в режиме гипервизора будет стоить целых 250 000 $. Хакер, нашедший способ выбраться из песочницы Google Chrome, заработает 60 000 $. Дополнительно, всем победителям вручат ноутбуки в качестве подарков. Самый успешный исследователь на соревновании получит титул «Master of Pwn», фирменную куртку и статуэтку.

Регистрация на соревнование открыта до 5 марта. Для участия необходимо связаться с организаторами состязания.

Напомним, что в 2017 году исследователи на Pwn2Own заработали 833 000 $ за 51 найденную уязвимость.

Источник: Блог Zero Day Initiative

Подобрали два теста для вас:
— А здесь можно применить блокчейн?
Серверы для котиков: выберите лучшее решение для проекта и проверьте себя.