Car-tech

Hacker löytää Chrome-haavoittuvuuden, sulkeutuu 60 000 dollarin palkinnolla

Week 4

Week 4
Anonim

Näyttää siltä, ​​että hakkeri, joka tunnetaan nimellä "Pinkie Pie", tuotti ensimmäisen Chrome-haavoittuvuuden Hack In the Box -konferenssissa keskiviikkona juuri ennen kilpailun aikataulua tänä iltapäivänä.

Googlen turvallisuusviranomaiset sanoivat olevansa parhaillaan haavoittuvuuden todentaminen, joka jos on pätevä, netto Pinkie Pie 60 000 dollaria, joka on ylimmän palkinnon toiselle Pwnium-kilpailulle tänä vuonna. Palkinto menee henkilölle, joka luo täydellisen Chrome -hyödyn käyttämällä vikoja vain Chromessa.

Google on myöntänyt Pwniumin toiselle kierrokselle yhteensä 2 miljoonaa dollaria palkkiona, joista ensimmäinen järjestettiin maaliskuussa CanSecWestissä turvallisuuskonferenssi Vancouverissa, British Columbia.

Pinkie Pie on tunnettu taidoistaan. Hän hankki 60 000 dollaria ensimmäisellä Pwnium-kilpailulla, jonka avulla heitettiin yhteen kuusi haavoittuvuutta, jotta hän pääsee eroon Chromen hiekkalaatikosta, joka on ohjelmien raja, joka on suunniteltu karanteeniin haitallisen käyttäytymisen selaimessa, eikä anna sen päästä muuhun tietokoneen ohjelmistoon.

Pinkie Pie ei ilmeisesti ole Hack in the Boxissa tällä viikolla. Sen sijaan kollega lähetti maahantulonsa, joka isännöi Googlen infrastruktuuria. Google siirtyy nopeasti selaimensa löydettyihin korjaustiedostoihin automaattisen päivitysmekanismin avulla.

Google tarjoaa tällaisia ​​rikkaita etuja haavoittuvuuksien etsimiseen, koska selaimen käyttö on vaikeampaa. Se vie myös enemmän aikaa löytää nämä haavoittuvuudet, joten Google on antanut turvaturvakunnalle mahdollisuuden työskennellä kahden kuukauden ajan.

Lopulliset tulokset ilmoitetaan myöhään torstai-iltapäivänä konferenssin loppuun mennessä.

Lähetä uutisvinkki ja kommentit [email protected]