Google sẽ trả riêng 20 nghìn USD cho người đầu tiên khai thác thành công lỗ hổng trình duyệt Chrome tại cuộc thi hack Pwn2Own năm nay.

 

Sức hút của Pwn2Own không phải nằm ở số tiền mà người thắng cuộc nhận được mà đó chính là một thách thức cho những nhà nghiên cứu bảo mật hàng đầu thế giới. Tổng giá trị giải thưởng của cuộc thi năm nay là 125 nghìn USD. Giải thưởng diễn ra thường niên, cuộc thi nằm trong khuôn khổ hội nghị bảo mật CanSecWest ở Vancouver (Canada), năm nay hội nghị sẽ diễn ra vào ngày 09.3.

Thách thức giới bảo mật

Các chuyên gia bảo mật sẽ tham gia cuộc thi khai thác lỗ hổng trên các trình duyệt Microsoft Internet Explorer, Mozilla Firefox, Apple Safari và Chrome chạy trên hệ điều hành Windows 7 hoặc Mac OSX.

Google tham gia vào cuộc thi Pwn2Own năm nay với vai trò là nhà cung cấp trình duyệt đồng thời cũng trao giải thưởng luôn cho người thắng cuộc. Yêu cầu của năm nay buộc người chơi phải tìm ra hai lỗ hổng một lỗ hổng có tính chất leo thang kết hợp với lỗ hổng còn lại để kiểm soát toàn bộ hệ thống máy tính. Ngày đầu tiên, nếu trình duyệt Chrome bị hạ gục Google sẽ trao giải 20 nghìn USD bằng chính tiền của hãng. Các ngày tiếp sau (ngày thứ hai và ba), giải thưởng vẫn giữ nguyên giá trị cho các lỗ hổng mới khai thác nhưng một nửa 10 nghìn USD là của Google còn nửa còn lại sẽ nhận từ nhà tài trợ TippingPoint.

Có thể thấy sự góp mặt của Google là một dấu hiệu của sự tự tin rằng Chrome không thể bị tấn công. Mặc dù Chrome đã góp mặt trong cuộc thi khai thác lỗ hổng trình duyệt tại Pwn2Own từ năm 2009, không một ai tham gia có thể lấy được tiền từ Google. Năm ngoái chỉ có trình duyệt Chrome còn trụ vững sau các nhà khai thác lỗ hổng vào cuộc. Tuy nhiên, trước đó Google đã cập nhật tới 11 lỗ hổng cho trình duyệt Chrome nhưng không công bố chi tiết.

Cao thủ kỳ cựu sẽ… tham dự

Các lỗ hổng đầu tiên khai thác thành công từ IE, Firefox và Safari sẽ nhận được phần thưởng là 15 nghìn USD và chính chiếc máy tính cài trình duyệt đó. So với ngoái giá trị giải thưởng năm nay đã tăng 5 nghìn USD và gấp ba lần năm 2009.

Ngoài việc tăng thêm thời gian cho các hacker thi thố thì tổng giá trị tiền trao thưởng của năm nay là 125 nghìn USD (tăng 25 nghìn so với năm 2010), ông Aaron Portnoy, người quản lý của đội nghiên cứu bảo mật của TippingPoint HP. TippingPoint là nhà tài trợ cho Pwn2Own đồng thời cũng đưa ra các quy định cho cuộc thi này.

Năm 2009, một nhà nghiên cứu khoa học máy tính người Đức Nils khai thác tất cả ba trình duyệt gồm IE, Safari và Firefox và mang về tổng cộng số tiền thưởng 15 nghìn USD (5 nghìn USD cho một lần hack thành công).

Charlie Miller, nhà nghiên cứu lỗ hổng bảo mật duy nhất đoạt giải ba năm liên tiếp tại Pwn2Own có ý định giải nghệ tại cuộc thi này nhưng năm nay số tiền 20 nghìn USD và thách thức từ Google có thể làm ông phải suy nghĩ lại. Ông cũng là đồng tác giả cuốn sách hack Mac gối đầu giường cùng với Dino Dai Zovi. Trong 3 năm liên tiếp Charlie Miller đều dễ dàng hạ gục trình duyệt Safari của Apple.

Đối với thử thách trên những chiếc smartphone thì ngoài iOS iPhone của Apple còn có sự góp mặt của nhiều dòng điện thoại khác tại Pwn2Own là Android của Google, Windows 7 của Microsoft và hệ điều hành BlackBerry của RIM. Thực hiện thành công các cuộc tấn công vào hệ điều hành của smartphone sẽ được trao tặng 15 nghìn USD.

 

                                                                                           Theo LĐ

 

 

 

Các tin khác

Gian hàng của Xperia Play tại các nhà bán lẻ.
Không có hình ảnh
Không có hình ảnh

Vi trùng dịch tả hung hãn hơn do biến đổi cấu trúc

Dưới đầu đề “Vi trùng dịch tả trở nên hung hãn hơn,” báo Pháp Le Monde (Thế giới) số ra ngày 28/1 nhận định chính sự thay đổi nơi nhân tố truyền bệnh khiến cho các nhà khoa học phải xem xét lại những kế hoạch toàn cầu đối phó với dịch bệnh này.

Tranh cãi về nguy cơ tận thế trong năm 2012

Nhiều báo trên thế giới dự đoán ngôi sao lớn thứ hai trong vũ trụ sẽ nổ tung và dư chấn của nó có thể tiêu diệt sự sống trên trái đất. Song một số nhà khoa học bác bỏ khả năng này.

MP3 Free Downloader - Trợ thủ của “dân” yêu nhạc

Nếu bạn là người yêu nhạc và muốn tải những bản nhạc yêu thích về máy tính của mình để thưởng thức, hoặc khám phá thêm những ca khúc mới và “hot” nhất hiện nay… thì MP3 Free Downloader là “trợ thủ” không thể thiếu.

''Ý tưởng xanh 2010'' là cơ hội để giới trẻ sáng tạo

Giáo sư Nguyễn Lân Dũng cho rằng, cuộc thi Ý tưởng xanh 2010 kích thích sự sáng tạo trong giới trẻ, đồng thời góp phần nâng cao nhận thức của cả cộng đồng về tiết kiệm năng lượng.

Giáo sư, Tiến sĩ Trần Văn Trường được bầu là Viện sĩ của Viện tiểu sử quốc tế Hoa Kỳ (ABI)

Giáo sư, Tiến sĩ (GS, TS) Trần Văn Trường, Chủ tịch Hội Răng Hàm Mặt (RHM) Việt Nam, nguyên Viện trưởng Viện RHM quốc gia, nguyên Hiệu trưởng Trường đại học RHM vừa được Viện tiểu sử quốc tế Hoa Kỳ (ABI) bầu là Viện sĩ do những công trình nghiên cứu và thành tựu xuất sắc về khoa học - kỹ thuật y học cống hiến cho xã hội.

Facebook tăng cường bảo mật bằng HTTPS

Để khắc phục tình trạng bảo mật luôn bị xem là lỏng lẻo, Facebook đã bắt đầu sử dụng giao thức HTTPS trên dịch vụ của mình.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục