image

Google biedt hackers 15.000 euro voor Chrome-lek

donderdag 3 februari 2011, 09:01 door Redactie, 6 reacties

De hacker die Google Chrome tijdens de Pwn2Own hackerwedstrijd weet te kraken, ontvangt 15.000 euro van de zoekgigant plus een laptop met Chrome OS. Voor de vijfde keer op rij wordt in de maart de Pwn2Own-wedstrijd georganiseerd, waarbij beveiligingsonderzoekers beloont worden voor het vinden van kwetsbaarheden in browsers en smartphones. Dit jaar bedraagt het prijzengeld 90.000 euro, een kleine 20.000 meer dan vorig jaar. 15.000 euro is afkomstig van Google, tot groot genoegen van de organisatie. "Pluspunten voor het Google securityteam dat ons benaderde; we zijn altijd voorstander om beveiligingsonderzoekers te belonen voor het werk dat ze maar al te vaak voor niets doen", zegt Aaron Portnoy van TippingPoint, het bedrijf dat de wedstrijd organiseert.

Tijdens de wedstrijd krijgen deelnemers een half uur de tijd om hun exploit te demonstreren, waarbij Microsoft Internet Explorer, Apple Safari
Mozilla Firefox en Google Chrome op Windows 7 64-bit of Mac OS X het doelwit zijn. Daarbij is het ook spannend voor de onderzoekers, want de volgorde van wie er als eerste mag wordt via een loting bepaald.

Het hacken van IE, Safari of Firefox levert 11.000 euro op, plus de laptop waarop het aangevallen systeem draait. Het kan dan gaan om een Sony Vaio, Alienware M11x of een Apple MacBook. Wie Chrome weet te hacken krijgt ook een Google CR-48 met ChromeOS. Verder levert de hack ook 20.000 ZDI bonuspunten op, die weer een kleine 4.000 euro waard zijn plus een betaalde reis en verblijf bij de DEFCON conferentie in Las Vegas.

Smartphones
Net als vorig jaar zijn ook smartphones weer een doelwit, waarbij aanvallers dit keer de aanvallen ook via een basisstation kunnen laten lopen. De vier uitgekozen smartphones zijn een Dell Venue Pro met Windows 7, iPhone 4 met iOS, een Blackberry Torch 9800 met Blackberry 6 OS en een Nexus S met Android. Om te slagen moet de aanval geen gebruikersinteractie vereisen en "bruikbare" informatie op de telefoon opleveren.

Vorig jaar won de Nederlandse beveiligingsonderzoeker Peter Vreugdenhil met een exploit voor Internet Explorer 8. Hij doet dit jaar niet mee als onderzoeker, maar als jurylid. Pwn2Own vindt plaats van 9 t/m 11 maart.

Reacties (6)
03-02-2011, 10:38 door [Account Verwijderd]
[Verwijderd]
03-02-2011, 11:20 door Syzygy
Door Peter V: Foei!
...beloont worden...
Een cursus NEDERLANDS zou de schrijver zeker niet misstaan...

Ja dat komt hier gelukkig nooit voor !!!
03-02-2011, 11:59 door Eric-Jan H te D
"Nederlands" wordt slechts met één hoofdletter geschreven. Ook als "Nederlands" niet aan het begin van een zin staat.
03-02-2011, 17:15 door [Account Verwijderd]
[Verwijderd]
03-02-2011, 17:57 door Anoniem
@peterv:
Zucht.., weer zo'n eikel die meent dat zijn ego belangrijker is dan de essentie van het bericht. Val ons toch niet lastig met deze nutteloze informatie. Het feit dat je een luttel (en in dit kader onbelangrijk) aspect van het totale kennisspectrum beter beheerst dan de schrijver van het artikel interesseert ons niet. Ga lekker posten op de site van van Dale aub en laat ons met rust.....

--> als je echt de wereld wil "verbeteren" ga dan bij security.nl werken als taalklerk en gebruikt je buitengewoon nuttige superpowers om de d en t fouten te verbeteren. Alle techneuten zullen je eeuwig dankbaar zijn. Niet omdat je de fouten oplost maar omdat de artikelreacties meer relevant worden.

ps: ik hoop dat er taalfouten in dit bericht zitten :-)
13-04-2011, 06:13 door Eric-Jan H te D
De ironie was kennelijk iedereen (in ieder geval Peter) ontgaan. Het gaat niet om de spelling maar om de net-etiquette.

De net-etiquette heeft het gebruik van louter hoofdletters als "not done" aangemerkt. En ik onderschrijf dat. Het gebruik van louter hoofdletters komt namelijk over als schreeuwen. En schreeuwen doet pijn aan de oren en in dit geval pijn aan de ogen.

Verder ben ik altijd heel erg op de inhoud hoor ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.