De hacker die Google Chrome tijdens de Pwn2Own hackerwedstrijd weet te kraken, ontvangt 15.000 euro van de zoekgigant plus een laptop met Chrome OS. Voor de vijfde keer op rij wordt in de maart de Pwn2Own-wedstrijd georganiseerd, waarbij beveiligingsonderzoekers beloont worden voor het vinden van kwetsbaarheden in browsers en smartphones. Dit jaar bedraagt het prijzengeld 90.000 euro, een kleine 20.000 meer dan vorig jaar. 15.000 euro is afkomstig van Google, tot groot genoegen van de organisatie. "Pluspunten voor het Google securityteam dat ons benaderde; we zijn altijd voorstander om beveiligingsonderzoekers te belonen voor het werk dat ze maar al te vaak voor niets doen", zegt Aaron Portnoy van TippingPoint, het bedrijf dat de wedstrijd organiseert.
Tijdens de wedstrijd krijgen deelnemers een half uur de tijd om hun exploit te demonstreren, waarbij Microsoft Internet Explorer, Apple Safari
Mozilla Firefox en Google Chrome op Windows 7 64-bit of Mac OS X het doelwit zijn. Daarbij is het ook spannend voor de onderzoekers, want de volgorde van wie er als eerste mag wordt via een loting bepaald.
Het hacken van IE, Safari of Firefox levert 11.000 euro op, plus de laptop waarop het aangevallen systeem draait. Het kan dan gaan om een Sony Vaio, Alienware M11x of een Apple MacBook. Wie Chrome weet te hacken krijgt ook een Google CR-48 met ChromeOS. Verder levert de hack ook 20.000 ZDI bonuspunten op, die weer een kleine 4.000 euro waard zijn plus een betaalde reis en verblijf bij de DEFCON conferentie in Las Vegas.
Smartphones
Net als vorig jaar zijn ook smartphones weer een doelwit, waarbij aanvallers dit keer de aanvallen ook via een basisstation kunnen laten lopen. De vier uitgekozen smartphones zijn een Dell Venue Pro met Windows 7, iPhone 4 met iOS, een Blackberry Torch 9800 met Blackberry 6 OS en een Nexus S met Android. Om te slagen moet de aanval geen gebruikersinteractie vereisen en "bruikbare" informatie op de telefoon opleveren.
Vorig jaar won de Nederlandse beveiligingsonderzoeker Peter Vreugdenhil met een exploit voor Internet Explorer 8. Hij doet dit jaar niet mee als onderzoeker, maar als jurylid. Pwn2Own vindt plaats van 9 t/m 11 maart.
Deze posting is gelocked. Reageren is niet meer mogelijk.