Tekmovanje v hackanju Pwn2Own 2010l
Organizatorji letošnjega CanSecWest Pwn2Own izziva so se osredotočili na mobilne naprave, saj ponujajo neverjetnih 60.000 dolarjev nagrade, da bi privabili hackerje, da odkrijejo ranljivosti na iPhonih, Androidih, Nokiah in drugih pametnih mobilnih telefonih.
Na Pwn2Own 2010, ki bo potekal 24. marca v Vancouvru, so sponzorji tekmovanja TippingPoint ZDI pripravili denarni sklad v vrednosti 100.000 ameriških dolarjev. Ciljajo predvsem na dve tehnološki tarči, na pametne mobilne telefone in spletne brskalnike/sisteme. Povečani prisotnost in sposobnosti pametnih mobilnih telefonov sta namreč s seboj prinesli številne varnostne luknje in težave.
60.000 dolarjev denarnega sklada je rezerviranih za mobilne telefone, vsaka tarča pa je vredna 15.000 dolarjev. Uspešen poseg/hack v te tarče se mora kazati v izvršitvi kode brez ali z malo uporabniške interakcije. Letošnje tarče so:
- Apple iPhone 3GS
- RIM Blackberry Bold 9700
- Nokia, ki teče na Symbian S60 (najverjetneje E62)
- Motorola, ki teče na Android (Najverjetneje Droid)
Lansko leto so se na tekmovanju raje osredotočili na spletne brskalnike, predvsem na glavne tri - Internet Explorer, Firefox in Safari. Letos se bo preostalih 40.000 dolarjev razporedilo med tarče, ki vključujejo najnovejše različice Microsoftovega Internet Explorerja, Mozille Firefox, Googlovega Chrome-a in Applovega Safarija. Brskalniki bodo nameščeni na popolnoma posodobljenih operacijskih sistemih. Prvi dan bodo v igri naslednje tarče:
- Microsoft Internet Explorer 8 na Windows 7
- Mozilla Firefox 3 na Windows 7
- Google Chrome 4 na Windows 7
- Apple Safari 4 na MacOS X Snow Leopard
Drugi dan bodo dodane starejše različice operacijskih sistemov:
- Microsoft Internet Explorer 7 na Windows Vista
- Mozilla Firefox 3 na Windows Vista
- Google Chrome 4 na Windows Vista
- Apple Safari 4 na MacOS X Snow Leopard
Tekmovanje se bo razširilo na tri dni in bo vključevalo še starejše pare brskalnikov in operacijskih sistemov:
- Mozilla Firefox 3 na Windows XP
- Google Chrome 4 na Windows XP
- Apple Safari 4 na MacOS X Snow Leopard









