Pour gérer vos consentements :
Categories: Sécurité

Concours Pwn2Own : 20 000 dollars pour casser Google Chrome

Organisé chaque année par Tipping Point, le concours Pwn2Own est une épreuve marathon, dont le but est de découvrir des failles au sein des navigateurs web. L’an dernier, Chrome, le navigateur de Google, avait été le seul à résister aux tentatives des hackers, Internet Explorer, Firefox et Safari ayant rapidement succombé à leurs attaques. Il est vrai que Chrome dispose d’un solide bac à sable (sandbox), au sein duquel s’enlisent la plupart des tentatives de piratage.

Cette année, Google souhaite corser le jeu, en offrant 20 000 dollars (et un portable CR-48 fonctionnant sous Chrome OS) à la personne qui découvrira le premier jour du concours une faille critique au sein de son butineur. Par faille critique, il faut comprendre une vulnérabilité capable de passer outre le bac à sable du navigateur, et donc permettre la prise de contrôle de la machine de l’utilisateur à distance. La faille devra être liée exclusivement au navigateur et non à l’OS le faisant fonctionner. Les jours suivants, la compagnie offrira 10 000 dollars pour la découverte d’une faille de sécurité dans Chrome et Tipping Point 10 000 dollars pour du code permettant de passer outre la sandbox du butineur, en exploitant cette fois-ci une faille de Windows… bref, venant de l’intérieur.

Pour les autres navigateurs en lice – Internet Explorer, Safari et Firefox –, les participants qui mettront les premiers à jour une faille exploitable partiront avec l’ordinateur portable sur lequel sera installé le navigateur concerné, ainsi que 15 000 dollars offerts par Tipping Point (et 5000 dollars complémentaires versés par la suite dans le cadre de la Zero Day Initiative de la compagnie). Les OS mobiles iOS, Android 2.3, BlackBerry OS 6 et Windows Phone 7 seront également mis à l’épreuve (avec, là encore, des prix de 15 000 + 5000 dollars).

Plus de détails sur le concours Pwn2Own 2011 se trouvent sur cette page web.

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

20 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

22 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

1 jour ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

4 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

4 jours ago