新一屆Pwn2Own黑客大賽獎金將超50萬美元
近日,HP TippingPoint公布,在一年兩次的Pwn2Own黑客大賽中,它將提供50萬美元以上的獎金,用以獎勵成功攻擊四大主要瀏覽器和三個普通程序的安全專業(yè)人員,但需要他們上交工作成果。
該公司公布這一競爭規(guī)則,讓參賽者面臨著新的挑戰(zhàn),他們需要利用系統(tǒng)中未經(jīng)報道的新漏洞來攻擊Windows和Mac OS X系統(tǒng)。TippingPoint漏洞研究集團DVLabs漏洞研究主管Brian Gorenc表示,獎金總額高達56萬美元,是為了盡可能吸引更多的參賽者。
獲勝者需要對HP TippingPoint給出漏洞細節(jié),該公司將把漏洞給到相關的軟件供應商。曾經(jīng)在2012年Pwn2Own大賽中獲勝的VUPEN的CEO Chaouki Bekrar表示,如果所有漏洞技術都要與相關軟件廠商分享,那我們可能就不會參賽了,否則就不能不耍些花招。
VUPEN在之前的大賽中曾經(jīng)獲得6萬美元獎金,而今年的獲勝者會獲得更多的獎金。參賽者中,攻入最新版谷歌Chrome 或IE10的將獲得10萬美元,攻入蘋果Safari的將獲得6.5萬美元,攻入Mozilla's Firefox的獲得6萬美元。找出Adobe Reader或Flash中可攻擊漏洞的將獲得7萬美元,攻入OracleJava瀏覽器插件的將被獎勵2萬美元。