Pwn2Own 2012がより大きな賞を約束するもモバイル・ハッキングは取り止め~慎重な数バイトのインジェクションで6万ドル稼ぐ(The Register) | ScanNetSecurity
2024.05.03(金)

Pwn2Own 2012がより大きな賞を約束するもモバイル・ハッキングは取り止め~慎重な数バイトのインジェクションで6万ドル稼ぐ(The Register)

セキュリティ・カンファレンスの主催者CanSecWestが、次回のPwn2Ownコンピュータ・ハッキング・コンテストのルールを変更した。

国際 TheRegister
セキュリティ・カンファレンスの主催者CanSecWestが、次回のPwn2Ownコンピュータ・ハッキング・コンテストのルールを変更した。

賞金は増額されるが、同コンテストからスマートフォン・ハッキングが削除されている。標的となるシステムには、Internet Explorer、Apple Safari、Google Chrome、Mozilla Firefoxを実行するWindowsマシンおよびMacが含まれる。

これまでとは異なり、同コンテストは競争中、全プラットフォームでポイントベースとなる。ゼロディ・エクスプロイトを開発するとボーナスポイントが与えられるが、ここにある改定版のルールで説明されている通り、決定的なものではない。

上位の参加者3名は順に、それぞれ6万ドル、3万ドル、1万5000ドルの償金を獲得し、障害を生じさせることに成功したラップトップがもらえる。同コンテストは、ブリティッシュコロンビア州バンクーバーで3月7日から9日まで開催されるCanSecWestの会期中に行われる。従来通り、TippingPointが同コンペを後援している。

Chromeのハッキングに対して、Googleが別途2万ドルの賞金を提供する。

手順の修正に対するリアクションはどっちつかずだ。Pwn2Ownで連続して勝利しているCharlie Millerは、「新しいルールには複雑な心境だ」と語った。「賞金が増額されたのは良いが、オンサイトで作業するのは私のスタイルではない。」

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  7. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  8. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  9. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る