neprihlásený
|
Piatok, 22. novembra 2024, dnes má meniny Cecília |
|
V rozšírenej hackerskej súťaži sa bude hackovať aj Linux, virtualizácia, Office a webový server
Značky:
bezpečnosťhackovaniesúťaže
DSL.sk, 23.1.2017
|
|
V tradičnej renomovanej hackerskej súťaži Pwn2Own o vysoké finančné odmeny sa v tomto ročníku výrazne rozšíri typ produktov, ktoré budú môcť účastníci hackovať. Prvýkrát bude medzi cieľmi aj Linux.
Oznámila to spoločnosť Trend Micro, ktorej divízia ZDI, Zero Day Initiative, súťaž organizuje.
V minulosti bola Pwn2Own zameraná na demonštráciu bezpečnostných zraniteľností vo webových prehliadačoch a ich pluginoch, pričom ako rozšírenie týchto útokov bolo možné alebo potrebné zneužívať aj chyby v operačných systémoch a v 2016 pribudla aj prémia za opustenie virtuálneho stroja bežiaceho pod VMware Workstation.
V aktuálnom jubilejnom desiatom ročníku sú hackovanie operačných systémov vo forme zvýšenia oprávnení na administrátorské aj zneužitie chyby vo virtualizačných riešeniach, ktoré umožní spustiť kód v hostiteľskom OS, samostatnými kategóriami. Navyše pribudli ďalšie nové kategórie, hackovanie serverových aplikácií a softvérov na prácu s dokumentami.
Vďaka novým kategóriám je vypísaných viac odmien, ktoré spolu prekračujú milión dolárov. V minulom roku získali úspešní súťažiaci celkom 460 tisíc.
V kategórii prehliadačov bude možné tento rok hackovať Chrome, Firefox, Edge, Safari a Flash v Edge, pričom odmena sa podľa prehliadača pohybuje od 30 tisíc pri Firefoxe po 80 tisíc pri Chrome a Edge.
Víťaz bodovacej súťaže na minulom ročníku Pwn2Own, kliknite pre zväčšenie (foto: ZDI)
Virtualizačnými riešeniami, ktoré bude možné hackovať, budú VMware a Hyper-V bežiace na Windows 10 a spúšťajúce Windows 10, v oboch prípadoch 64-bitové. Ak sa expertovi podarí po spustení kódu pod právami bežného užívateľa vo virtualizovanom stroji tento opustiť a spustiť ľubovoľný kód v hostiteľskom OS, získa 100 tisíc dolárov.
Zvyšovať oprávnenia na administrátorské bude možné vo Windows 10, macOS Sierra a Ubuntu 16.10, pričom Linux bude použitý a bude sa dať hackovať prvýkrát v histórii súťaže. Za hacknutie Ubuntu bude odmena 15 tisíc, macOS 20 tisíc a Windows 30 tisíc.
Hackovať počítače bude možné aj podvrhnutím dokumentu pre Microsoft Office Word, Excel, PowerPoint a Adobe Reader, pričom za spustenie zvoleného kódu týmto spôsobom bude odmena 50 tisíc dolárov.
Najvyššia odmena 200 tisíc dolárov bude za úspešné hacknutie webového servera Apache bežiaceho na Ubuntu Server.
Na Pwn2Own sa hackujú samozrejme plne aktualizované softvéry a využiť je možné len nové, doteraz verejne neznáme ani tvorcom nenahlásené zraniteľnosti. Jednotliví účastníci samozrejme chyby hľadajú pred samotným konaním súťaže, na nej už iba chyby a útoky demonštrujú. Ak sa chce v danej kategórii respektíve daný produkt pokúsiť hacknúť viacero účastníkov, účastníci demonštrujú svoje útoky postupne v náhodnom poradí a odmenu podľa pravidiel získa iba prvý úspešný účastník v danej kategórii respektíve u daného produktu.
Súťaž sa bude konať v polovici marca popri bezpečnostnej konferencii CanSecWest vo Vancouveri.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
tamtung
Od: tamtung
|
Pridané:
23.1.2017 10:06
bežiace na Windows 10 a spúšťajúce Windows 10
nevie niekto, ci boli taketo aj v kombinacii WIN7 a WIN7 ?
|
|
Re: tamtung
Od: poldinko
|
Pridané:
23.1.2017 10:10
by ma skor zaujimalo ci kombinacia linux (host) a win (guest) moze ohrozit hosťovský systém napadnutím guestovského
|
|
Re: tamting
Od: syntaxterrorXXX
|
Pridané:
23.1.2017 10:27
Samozrejme ze nazurenu medvedicu je mozne najjednoduchsie upokojit vzatim medviedata za rukojemnika.
|
|
Re: tamting
Od: 'PPQ'
|
Pridané:
23.1.2017 10:33
sprav si paypal donate na pivo
|
|
sizyfos premium consulting
Od: syntaxterrorXXX
|
Pridané:
23.1.2017 10:48
Tato informacia zrejme niekoho i prekvapi, ale nemam kamaratov.
|
|
Re: sizyfos premium consulting
Od: Eduard Khil
|
Pridané:
23.1.2017 11:30
zaujimave, ze mna neprekvapila vobec
|
|
Re: sizyfos premium consulting
Od: syntaxterrorXXX
|
Pridané:
23.1.2017 12:01
Fakticke znalosti prislusnikov LGBT komunity v danej oblasti su teda priekazne nespochybnitelne.
|
|
Re: sizyfos premium consulting
Od: Jaaj
|
Pridané:
23.1.2017 12:04
preto napisal niekoho ;-)
|
|
Re: sizyfos premium consulting
Od: Eduard Khil
|
Pridané:
23.1.2017 14:45
Predosle tvrdenie o neprekvapeni ma ergo diskvalifikovalo z predmetnej podmoziny prekvapenych.
|
|
Re: sizyfos premium consulting
Od: AlbHert
|
Pridané:
23.1.2017 19:00
generatora nahodnych slov, uz ako kamarata nepocitas?
|
|
Re: tamtung
Od reg.: K-NinetyNine
|
Pridané:
23.1.2017 10:42
myslis ako ze ked sa im to nepodari hacknut, tak pre vsetkych co pouzivaju stale sedmicky to bude WIN7 WIN7 situacia?
|
|
Re: tamtung
Od: tamtung
|
Pridané:
23.1.2017 10:45
no asi hej :D
|
|
..............
Od: gfhk
|
Pridané:
23.1.2017 16:33
ako sa da hacknut linux?
nechapem..
|
|
Re: ..............
Od: PaPaP
|
Pridané:
23.1.2017 16:50
musis nakreslit pentagram, potom do kazdeho rohu dat sviecku, a tancovat na jednej nohe pesnicky Jadranky, na klavesnicu das vlas Janky Hospodarovej a potom uz len pripojis tlaciaren a cez wifi hackujes pocitac s linuxom!
|
|
Re: ..............
Od: syntaxterrorXXX
|
Pridané:
23.1.2017 16:58
klavesniCU ?!
|
|
podľa vzoru brusnica
Od: _kubo_
|
Pridané:
23.1.2017 22:29
klávesnica -e -níc ž. sústava klávesov rozlič. mechanizmov, klaviatúra: k. klavíra; k. počítača, telegrafného prístroja
|
|
podľa vzoru brusnicka
Od: syntaxterrorXXX
|
Pridané:
24.1.2017 5:54
linux nie je unix.
|
|
Re: ..............
Od: quix_
|
Pridané:
24.1.2017 6:53
klavesnicku, take lahke a nevies
|
|
Re: ..............
Od: JANKAAA
|
Pridané:
23.1.2017 18:05
a musíš sa nachádzať vo veľkom kancli s wifi, kde je aj tlačiareň a vo vrecku mať pda
|
|
Re: ..............
Od: fin1
|
Pridané:
23.1.2017 19:45
a nezabudni pri tom kricat z tohto hlaska nebude a mysliet na to komu tu,tu a tu posles kvety :D
|
|
Re: ..............
Od: party
|
Pridané:
24.1.2017 11:04
v dobrom samozrejme
|
Pridať komentár
|
|
|
|