neprihlásený Streda, 5. novembra 2025, dnes má meniny Imrich
Na známej hackerskej súťaži bude za jednu zraniteľnosť odmena milión

Značky: bezpečnosť

DSL.sk, 1.8.2025


V jesennej edícii známej hackerskej súťaže Pwn2Own bude tento rok ponúkaná najvyššia odmena až jeden milión dolárov za jednu zraniteľnosť, konkrétne za zraniteľnosť umožňujúcu hacknúť aplikáciu WhatsApp.

Organizátor súťaže, bezpečnostná spoločnosť Trend Micro, o tom informuje v tomto oznámení.

Takáto vysoká odmena bude udelená za zraniteľnosť, zneužitím ktorej je možné cez WhatsApp bez súčinnosti užívateľa dosiahnuť na telefóne spustenie zvoleného kódu. V prípade potrebnej súčinnosti užívateľa bude odmena 500-tisíc.

Vysoká odmena je umožnená vďaka sponzorstvu tejto edície súťaže spoločnosťou Meta, ktorej WhatsApp patrí. Pre porovnanie v minuloročnej jesennej edícii boli za viac ako 70 zraniteľností vyplatené spolu odmeny v celkovej výške približne 1.07 milióna dolárov.

Niektoré bezpečnostné spoločnosti ponúkajú za jednotlivé zraniteľnosti umožňujúce hacknutie najpopulárnejších zariadení aj viacmiliónové odmeny. Podstatným rozdielom ale je, že v týchto prípadoch zraniteľnosti typicky následne ďalej predávajú. Nové zraniteľnosti použité na Pwn2Own sú naopak nahlasované tvorcom produktov, aby ich mohli čo najskôr opraviť.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky.

V jesennej edícii sú terčom smartfóny ale tiež rozličné typy IT zariadení používaných najmä v domácnostiach a malých firmách. V aktuálnom ročníku, ktorý sa bude konať v októbri v Írsku, to okrem kategórie smartfónov a špecifickej kategórie pre aplikáciu WhatsApp budú ďalej kategórie zariadení pre smart domácnosť, tlačiarní, NAS-ov, bezpečnostných kamier a nositeľných zariadení.



Najnovšie články:

Trump opäť nominoval na šéfa NASA Muskovho biznis partnera Isaacmana
Aj podporovaný Windows 10 chybne informuje o ukončení podpory
Telekom pridal do Magio TV rádiá
ISS je trvalo obývaná už 25 rokov
EcoFlow uviedla v Európe dva z piatich nových modelov, ďalšie zatiaľ nie
Ďalší väčší veterný park má byť pri Gabčíkove
Nový výkonný český Turris router je v predaji, je veľmi drahý
SIS chce v tomto roku začať používať šifrovanie odolné kvantovým počítačom
4ka od decembra zvýši objem dát v EÚ
Počet smartfónov podporujúcich generatívnu AI prekročil 500 miliónov


Diskusia:
                               
 

Whatsapp je Meta. Keby radsej haxovali signal, telegram a podobne
Odpovedať Známka: 2.0 Hodnotiť:
 

Zdá sa mi, že si nepostrehol, že platia tí, ktorím záleží na bezpečnosti svojho produktu.
Odpovedať Známka: 2.0 Hodnotiť:
 

To sa ti len zdá. Nebolo to tak, že na pwn2own sa hackovalo kedysi vselico?
Odpovedať Známka: 4.5 Hodnotiť:
 

Co ak sa vyvojari dohodli s haxormi, naschval zanesu do fenomenalneho komunikatoru akym whatsapp bezpochyby je, umelu alebo drevennu chybu a nehaju si vyplatit po odhaleni $$$ a potom sa rozdelia.

Ale mozno tam je tolko chyb, ze kazdy schopnejsi haxor si vie nejaku tu svoju najst.
Odpovedať Známka: 0.0 Hodnotiť:
 

hlúposť! platí ten, kto má peniaze.. a úmyselný backdoor nie je zraniteľnosť.... asi by ti vývojár Signalu neponúkol melónik zo svojich nadarovaných príspevkov od dobrovoľníkov keď je rád že sám žije a vyvíja....
Odpovedať Známka: -3.3 Hodnotiť:
 

Signál je ale open-sours a waccap je closet-sours
Odpovedať Známka: 10.0 Hodnotiť:
 

umyselny backdoor? to je jedine co vies napisat? su rozne ine techniky, napr sql injection, buffer overflow a tak dalej a tie sa suhrnne daju lamou, akou si ty, nazvat magicky ze backdoor. troll detected. daj mi tvoju svacinu.
Odpovedať Známka: 5.0 Hodnotiť:
 

Jedným zo zadaní by mohlo byť, či je takéto využitie doláru priekazne v súlade s demokratickou ústavou USA.
Odpovedať Známka: -2.3 Hodnotiť:
 

toto však nie je filozofická, politologická ani konšpirátoeská súťaž, ale hackerská súťaž.. takže uvedené zadanie pripadá do úvahy iba v prípade, že by sa dalo, prípadne nedalo samo hacknúť, respektíve by sa dalo alebo nedalo ním niečo hacknúť.
Odpovedať Hodnotiť:
 

Viem šuškandu kde ponúkajú 10+ mil.
Odpovedať Známka: 6.0 Hodnotiť:
 

NRSR?
Odpovedať Známka: 0.0 Hodnotiť:
 

pokec sk?
Odpovedať Známka: 0.0 Hodnotiť:
 

čo takto poslať cez whatsup "please run this code on your phone for 10k usd, here is manual".. Kde si možem vyzdvihnúť 500k?
Odpovedať Hodnotiť:

Pridať komentár