Pwn2Own 2015: Päivän 2 kohokohdat
Lähes puolet rahoista meni Jung Hoon Leelle, eli lokihardtille, joka osoitti ilkeän hyökkäyksen Chromea vastaan. Hänen hakkerointinsa alkoi puskurin ylivuotokilpailutilanteesta ja sitten murtautumaan ulos turvahiekkalaatikosta tarkoitus estää hyväksikäytöt leviämästä Windowsiin, suoritti hyökkäykset kahta erillistä Windows-ydintä vastaan Kuljettajat. Siihen mennessä, kun pöly oli laskeutunut, Lee oli saanut täyden järjestelmätason käyttöoikeuden.
Se riitti tekemään hänestä 110 000 dollaria rikkaamman. Hän ansaitsi 75 000 dollaria Chromeen murtautumisesta, 25 000 dollaria järjestelmän laajuiseksi hyökkäykseksi ja 10 000 dollaria siitä, että hän osoitti, että hyökkäys toimii sekä selaimen vakaata että beta-versiota vastaan.
Suositellut videot
Lee suoritti myös hyökkäyksen Internet Explorer 11:tä vastaan, joka ansaitsi hänelle 65 000 dollaria ja tuhosi Safarin hyväksikäytöllä ja hiekkalaatikkopakolla, joka ansaitsi hänelle 50 000 dollaria. Yhteensä hän vei kotiin 225 000 dollaria. Ei paha kahden päivän tapahtumaksi!
Niin vaikuttavia kuin Leen hyökkäykset olivatkin, hän ei ansainnut yhden kilpailijan useimpien voittojen ennätystä. Tämä kunnia kuuluu ranskalaiselle VUPEN-yritykselle, joka ansaitsi 400 000 dollaria vuonna 2014 osoittamalla erilaisia hyökkäykset Chromea, Firefoxia, Internet Exploreria, Adobe Readeria ja Adobe Flashia vastaan, jotka sisälsivät 11 nollapäivää hyödyntää. VUPEN on kuitenkin organisaatio, ei yksilö; Leen voitot ovat tähän mennessä eniten ansaittuja yksittäisiä henkilöitä.
Pwn2Own on HP: n isännöimä vuosittainen hakkerointikilpailu, joka on ollut aktiivinen vuodesta 2007 lähtien. Sen tarkoituksena on kannustaa hakkereita paljastamaan uusia hyökkäyksiä ohjelmistokehittäjille ennen kuin niitä käytetään luonnossa.
Toimittajien suositukset
- Tesla Model 3 -haavoittuvuus paljastettiin Pwn2Ownilla; hakkerit vievät auton kotiin
Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.