2013 Pwn2Own黑客大賽將于3月6日-8日舉行
pwn2own是世界上最著名的黑客大賽之一,由安全研究機(jī)構(gòu)TippingPoint DVLabs贊助,到今年為止已舉辦了五屆。Zero Day Initiative (以下簡(jiǎn)稱(chēng)ZDI)透露了一些關(guān)于pwn2own 2013的一些細(xì)節(jié)。與以往的賽事可能有些區(qū)別,2013年的pwn2own黑客們的目標(biāo)仍是4大主流網(wǎng)頁(yè)瀏覽器——IE、Firefox、Chrome和Safari,但是同時(shí)也關(guān)注瀏覽器相關(guān)插件的漏洞。
在類(lèi)別Web瀏覽器中,下面是一些相應(yīng)挖掘出漏洞的價(jià)目表:
在去年的賽事中,法國(guó)安全公司Vupen利用Chrome的2個(gè)安全漏洞,在比賽剛開(kāi)始五分鐘內(nèi)就成功擊敗了Chrome的雙重安全保護(hù)機(jī)制,該團(tuán)隊(duì)至少贏得了6萬(wàn)美元的獎(jiǎng)金。
選手們拿到獎(jiǎng)金之后不需要提供漏洞的詳細(xì)細(xì)節(jié),但在2013年這一規(guī)則發(fā)生的變化。獲獎(jiǎng)?wù)吣玫姜?jiǎng)金后,可能需要將所有的細(xì)節(jié)告知受影響的廠商,并且向Pwn2Own官方提供證明。
該比賽將于3月6日、7日、8日在加拿大不列顛哥倫比亞省溫哥華市舉行,如有興趣參與的同學(xué)可聯(lián)系z(mì)di@hp.com,一些參賽的規(guī)則可在官網(wǎng)上查看。