neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
V rozšírenej hackerskej súťaži sa bude hackovať aj Linux, virtualizácia, Office a webový server

Značky: bezpečnosťhackovaniesúťaže

DSL.sk, 23.1.2017


V tradičnej renomovanej hackerskej súťaži Pwn2Own o vysoké finančné odmeny sa v tomto ročníku výrazne rozšíri typ produktov, ktoré budú môcť účastníci hackovať. Prvýkrát bude medzi cieľmi aj Linux.

Oznámila to spoločnosť Trend Micro, ktorej divízia ZDI, Zero Day Initiative, súťaž organizuje.

V minulosti bola Pwn2Own zameraná na demonštráciu bezpečnostných zraniteľností vo webových prehliadačoch a ich pluginoch, pričom ako rozšírenie týchto útokov bolo možné alebo potrebné zneužívať aj chyby v operačných systémoch a v 2016 pribudla aj prémia za opustenie virtuálneho stroja bežiaceho pod VMware Workstation.

V aktuálnom jubilejnom desiatom ročníku sú hackovanie operačných systémov vo forme zvýšenia oprávnení na administrátorské aj zneužitie chyby vo virtualizačných riešeniach, ktoré umožní spustiť kód v hostiteľskom OS, samostatnými kategóriami. Navyše pribudli ďalšie nové kategórie, hackovanie serverových aplikácií a softvérov na prácu s dokumentami.

Vďaka novým kategóriám je vypísaných viac odmien, ktoré spolu prekračujú milión dolárov. V minulom roku získali úspešní súťažiaci celkom 460 tisíc.

V kategórii prehliadačov bude možné tento rok hackovať Chrome, Firefox, Edge, Safari a Flash v Edge, pričom odmena sa podľa prehliadača pohybuje od 30 tisíc pri Firefoxe po 80 tisíc pri Chrome a Edge.


Víťaz bodovacej súťaže na minulom ročníku Pwn2Own, kliknite pre zväčšenie (foto: ZDI)



Virtualizačnými riešeniami, ktoré bude možné hackovať, budú VMware a Hyper-V bežiace na Windows 10 a spúšťajúce Windows 10, v oboch prípadoch 64-bitové. Ak sa expertovi podarí po spustení kódu pod právami bežného užívateľa vo virtualizovanom stroji tento opustiť a spustiť ľubovoľný kód v hostiteľskom OS, získa 100 tisíc dolárov.

Zvyšovať oprávnenia na administrátorské bude možné vo Windows 10, macOS Sierra a Ubuntu 16.10, pričom Linux bude použitý a bude sa dať hackovať prvýkrát v histórii súťaže. Za hacknutie Ubuntu bude odmena 15 tisíc, macOS 20 tisíc a Windows 30 tisíc.

Hackovať počítače bude možné aj podvrhnutím dokumentu pre Microsoft Office Word, Excel, PowerPoint a Adobe Reader, pričom za spustenie zvoleného kódu týmto spôsobom bude odmena 50 tisíc dolárov.

Najvyššia odmena 200 tisíc dolárov bude za úspešné hacknutie webového servera Apache bežiaceho na Ubuntu Server.

Na Pwn2Own sa hackujú samozrejme plne aktualizované softvéry a využiť je možné len nové, doteraz verejne neznáme ani tvorcom nenahlásené zraniteľnosti. Jednotliví účastníci samozrejme chyby hľadajú pred samotným konaním súťaže, na nej už iba chyby a útoky demonštrujú. Ak sa chce v danej kategórii respektíve daný produkt pokúsiť hacknúť viacero účastníkov, účastníci demonštrujú svoje útoky postupne v náhodnom poradí a odmenu podľa pravidiel získa iba prvý úspešný účastník v danej kategórii respektíve u daného produktu.

Súťaž sa bude konať v polovici marca popri bezpečnostnej konferencii CanSecWest vo Vancouveri.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16


Diskusia:
                               
 

bežiace na Windows 10 a spúšťajúce Windows 10

nevie niekto, ci boli taketo aj v kombinacii WIN7 a WIN7 ?
Odpovedať Známka: -6.0 Hodnotiť:
 

by ma skor zaujimalo ci kombinacia linux (host) a win (guest) moze ohrozit hosťovský systém napadnutím guestovského
Odpovedať Známka: 10.0 Hodnotiť:
 

Samozrejme ze nazurenu medvedicu je mozne najjednoduchsie upokojit vzatim medviedata za rukojemnika.
Odpovedať Známka: 8.8 Hodnotiť:
 

sprav si paypal donate na pivo
Odpovedať Známka: 8.3 Hodnotiť:
 

Tato informacia zrejme niekoho i prekvapi, ale nemam kamaratov.
Odpovedať Známka: 7.8 Hodnotiť:
 

zaujimave, ze mna neprekvapila vobec
Odpovedať Známka: 10.0 Hodnotiť:
 

Fakticke znalosti prislusnikov LGBT komunity v danej oblasti su teda priekazne nespochybnitelne.
Odpovedať Známka: 10.0 Hodnotiť:
 

preto napisal niekoho ;-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Predosle tvrdenie o neprekvapeni ma ergo diskvalifikovalo z predmetnej podmoziny prekvapenych.
Odpovedať Hodnotiť:
 

generatora nahodnych slov, uz ako kamarata nepocitas?
Odpovedať Hodnotiť:
 

myslis ako ze ked sa im to nepodari hacknut, tak pre vsetkych co pouzivaju stale sedmicky to bude WIN7 WIN7 situacia?
Odpovedať Známka: 10.0 Hodnotiť:
 

no asi hej :D
Odpovedať Známka: 10.0 Hodnotiť:
 

ako sa da hacknut linux?
nechapem..
Odpovedať Známka: 6.0 Hodnotiť:
 

musis nakreslit pentagram, potom do kazdeho rohu dat sviecku, a tancovat na jednej nohe pesnicky Jadranky, na klavesnicu das vlas Janky Hospodarovej a potom uz len pripojis tlaciaren a cez wifi hackujes pocitac s linuxom!
Odpovedať Známka: 8.5 Hodnotiť:
 

klavesniCU ?!
Odpovedať Známka: 3.3 Hodnotiť:
 


klávesnica -e -níc ž. sústava klávesov rozlič. mechanizmov, klaviatúra: k. klavíra; k. počítača, telegrafného prístroja

Odpovedať Známka: 3.3 Hodnotiť:
 

linux nie je unix.
Odpovedať Známka: 0.0 Hodnotiť:
 

klavesnicku, take lahke a nevies
Odpovedať Známka: 10.0 Hodnotiť:
 

a musíš sa nachádzať vo veľkom kancli s wifi, kde je aj tlačiareň a vo vrecku mať pda
Odpovedať Známka: 6.7 Hodnotiť:
 

a nezabudni pri tom kricat z tohto hlaska nebude a mysliet na to komu tu,tu a tu posles kvety :D
Odpovedať Známka: 6.7 Hodnotiť:
 

v dobrom samozrejme
Odpovedať Hodnotiť:

Pridať komentár