2013 Pwn2Own黑客大賽將于3月6日-8日舉行
pwn2own是世界上最著名的黑客大賽之一,由安全研究機構TippingPoint DVLabs贊助,到今年為止已舉辦了五屆。Zero Day Initiative (以下簡稱ZDI)透露了一些關于pwn2own 2013的一些細節。與以往的賽事可能有些區別,2013年的pwn2own黑客們的目標仍是4大主流網頁瀏覽器——IE、Firefox、Chrome和Safari,但是同時也關注瀏覽器相關插件的漏洞。
在類別Web瀏覽器中,下面是一些相應挖掘出漏洞的價目表:
在去年的賽事中,法國安全公司Vupen利用Chrome的2個安全漏洞,在比賽剛開始五分鐘內就成功擊敗了Chrome的雙重安全保護機制,該團隊至少贏得了6萬美元的獎金。
選手們拿到獎金之后不需要提供漏洞的詳細細節,但在2013年這一規則發生的變化。獲獎者拿到獎金后,可能需要將所有的細節告知受影響的廠商,并且向Pwn2Own官方提供證明。
該比賽將于3月6日、7日、8日在加拿大不列顛哥倫比亞省溫哥華市舉行,如有興趣參與的同學可聯系zdi@hp.com,一些參賽的規則可在官網上查看。