logiciels

Gagnez 60 000 $ en hackant Google Chrome

par Anthony Nelzin le 17.08.2012 à 00:06

PwniumGoogle tiendra prochainement la deuxième édition du concours Pwnium. Assorti de fortes récompenses, il avait permis l'an dernier de dénicher deux importantes failles de sécurité dans Google Chrome.


Il se tiendra cette année le 10 octobre à Kuala Lumpur, lors de la conférence Hack In The Box. L'échelle des récompenses a été tirée vers le haut, les conditions aussi : les éventuels hacks doivent utiliser la dernière version stable de Chrome, sur la dernière mise à jour de Windows 7 installée sur un ordinateur Acer Aspire V5-571-6869 et être exécutés depuis un service Google en HTTPS avec authentification par mot de passe. Les failles doivent évidemment être nouvelles.


Un hack utilisant un composant comme Flash, un pilote ou Windows sera récompensé à hauteur de 40 000 $. Un hack utilisant une faille de Chrome combinée à une vulnérabilité dans un autre composant vaudra 50 000 $ à son auteur. Enfin, celui qui dénichera une faille dans le seul Chrome touchera 60 000 $. Les failles plus mineures pourront elles aussi être récompensées à un plus faible niveau.


Google a ainsi prévu une enveloppe de 2 millions de dollars, la meilleure faille remportant de plus le Acer Aspire V5-571-6869 de test (un ordinateur portable 15" bas de gamme).


|  |  

Découvrez les nouveautés de Mountain Lion avec notre livre
Vos réactions (15 réactions)
Soner [17/08/2012 00:09] via MacG Mobile

Z'ont claqué tout le budget dans les récompenses donc niveau hardware ils se sont fournit sur Leboncoin...
liocec [17/08/2012 00:14] via MacG Mobile

"version stable de Chrome, sur la dernière mise à jour de Windows 7 et être exécutés depuis un service Google en HTTPS avec authentification par mot de passe."

En effet sans cela s'eut été trop facile !
YMCASA [17/08/2012 00:16]

je vais dormir... en rêvant !
Frodor [17/08/2012 00:46] via MacG Mobile

Ils auraient pu offrir un Mac au moins ! Ou pour coller au truc autant donner un Chromebook, plus logique ! Non ? :)
lmouillart [17/08/2012 00:53]

@Frodor le but c'est de tester les mécanismes de sécurité chrome sur le plus utilisé des systèmes d'où Windows.
Frodor [17/08/2012 02:29] via MacG Mobile

@lmouillart :
j'espère que le ACER dispose de windows 8 alors ! :)
sylow [17/08/2012 10:06] via MacG Mobile

Je pense que les hackers engui de gagner ce pc portable, une bonne source de motivation dite moi !
[MGZ] Shralldam [17/08/2012 10:08] via iGeneration pour iPad

"Acer Aspire V5-571-6869"

C'est du bas de gamme, donc plutôt grand public... Comment le grand public peut s'y retrouver avec des désignations de modèles aussi obscures ?
bottechouette56 [17/08/2012 10:54] via MacG Mobile

@[MGZ] Shralldam :
Les joies du monde PC.
truiter [17/08/2012 12:33]

ça revient moins cher à Google de faire ce genre d'événement que de payer un audit sécurité de son navigateur, surtout qu'on est jamais sûr d'avoir choisi la ou les bonnes personnes pour ce genre de tâches.


jeremyl [17/08/2012 14:26] via MacG Mobile

Ils ont pas precisé qu il faudra aussi ne jamais utiliser l index sur le clavier, être debout sur une jambe et porter un casque de moto.
Pour éviter tout dopage, Google fera des prélèvements pour vérifier la présence de redbull dans l organisme des hackers
Mister_Sam32 [17/08/2012 14:32] via MacG Mobile

Je participe !
Merci Macg !
Lol
Steeve J. [17/08/2012 15:35] via MacG Mobile

@jeremyl :
T'as oublié qu'il faut aussi payer le billet d'avion pour Kuala Lumpur et l'hébergement et qu'en cette période si tu n'as pas réservé avant ça va coûter encore plus cher !!!
spae0899 [17/08/2012 22:32] via iGeneration pour iPad

C'est surtout de la bonne pub "gratuite" qui va dans les deux sens...
Du racolage en somme.
spae0899 [17/08/2012 22:34] via iGeneration pour iPad

Surtout de la bonne pub "gratuite" qui va dans les deux sens...
Du racolage en somme !



Réagir

attention Il n'est pas possible de réagir à cette dépêche. Si vous souhaitez toutefois réagir, n'hésitez pas à faire un tour dans nos forums.