-> ->

Двое хакеров на Pwn2Own 2019 за день заработали 160 тысяч долларов

Первый день соревнования Pwn2Own прошел очень плодотворно. Хакеры смогли заработать 240 тысяч долларов и взломать популярный браузера Safari.

В Ванкувере (Канада) стартовало самое известное соревнование среди хакеров Pwn2Own 2019. Оно проводится ежегодно, начиная с 2007 года и имеет очень солидный призовой фонд. В этом году он составляет 1 млн долларов. Именно столько организаторы готовы выплатить самым активным участникам. Многие хакеры едут туда не только для того, чтобы показать свое мастерство, но и заработать. Перед хакерами ставится задача: найти неизвестные ранее уязвимости в популярном программном обеспечении и мобильных устройствах. Тот, кто успешно справится со своей задачей, может очень хорошо разбогатеть.

Только за первый день соревнований хакеры смогли заработать кругленькую сумму, взломав три программных продукта, два из которых предназначены для виртуализации.

Найти уязвимость в Safari удалось команде Fluoroacetate. Ричард Зу и Амат Кама вдвоем принесли своей команде 55 тысяч долларов. Они смогли успешно провести атаку на фирменный браузер от Apple, организовав переполнение буфера. Так им удалось осуществить побег и песочницы и удаленно выполнить произвольный код.

Эти же хакеры успешно себя проявили при работе с еще одним продуктом. Им удалось взломать Oracle VirtualBox, за что они получили 35 тысяч долларов. Правда, программный продукт виртуализации для десктопных операционных систем им удалось взломать только со второго раза. С помощью многочисленного переполнения и «race condition» специалисты повысили свои привилегии в системе и успешно выполнили произвольный код.

На третьем объекте тоже отметились Зу и Кама. На этот раз им поддалась виртуальная машина VMware Workstation. Таким образом, всего лишь за один день им удалось заработать 160 тысяч долларов.

В этот же день удалось отметиться еще одной команде. На этот раз проявили себя хакеры из phoenhex & qwerty. Они тоже нашли уязвимость в Safari, за что получили 45 тысяч долларов.

Интересно, что впервые в этом году участникам соревнований Pwn2Own 2019 предлагается взломать автомобиль Tesla Model 3. В лучае успешного проведения атаки хакеры получат 300 000 долларов.

Поставить рейтинг:(Рейтинг: 2.5, оценок: 8)
 
Поделитесь новостью:

New! Полная статистика популярности браузеров по Рунету и миру. Системы сбора статистики LiveInternet, OpenStat, StatCounter в одном месте. Данные по всем популярным браузерам, таким как Google Chrome, Mozilla Firefox, Яндекс.Браузер, Opera, Microsoft Internet Explorer, а также альтернативным браузерам.

Возможно, Вам будут интересны новости:
События в тоже время:

Комментарии

Комментариев пока нет

Чтобы оставить комментарий - зарегистрируйтесь или авторизуйтесь через любимый сервис (ВКонтакте, Одноклассники, Twitter и др.) с помощью OpenID.