A Mobile Pwn2Own hackerversenyen idén 425 ezer dollár osztanak szét. Van olyan törés, ami egymagában 150 ezret ér.

Tavasszal a Pwn2Own hackerversenyen rendszer nem maradt feltöretlenül. Áldozatul esett többek között az Internet Explorer, az Apple Safarija, a Firefox, az Adobe Flash Player és az Adobe Reader is. November 12-13-án jön a verseny idei második felvonása. Tokióban a PacSec biztonsági konferencia keretében rendezik meg a Mobile Pwn2Own-t, amely a mobilkommunikáció, a mobil eszközök és a mobil operációs rendszerek, alkalmazások biztonságosabbá tételét hivatott elősegíteni. Ezt a versenyt harmadik alkalommal rendezik meg – írta a Biztonságportál.

A verseny főszponzora, a HP ZDI (Zero Day Initiative) jóval mélyebben a pénztárcájába nyúlt, mint egy éve: a tavalyi 125 ezer dollár helyett idén 425 ezer dollár az összdíjazás. A legnagyobb díjat, 150 ezer dollárt a mobil kommunikációért felelős összetevők feltöréséért lehet bezsebelni. 100 ezer dollár jár azért a sebezhetőségért, amellyel az SMS/MMS összetevőket lehet kompromittálni. 75 dollárt kaphat az a versenyző, aki Bluetooth, Wi-Fi vagy NFC (Near Field Communication) kapcsolatokon keresztül tud irányítása alá vonni mobil eszközöket. Akinek sikerül mobil operációs rendszert, alkalmazásokat, webböngészőket feltörnie, 50 ezer dollárt vihet haza.

A versenyen fontos az időtényező is: egy-egy sebezhetőség bemutatására maximum 30 perc áll rendelkezésre. Ennyi idő alatt kell térdre kényszeríteni a mobilokat, és azokon felhasználói közreműködés nélkül – szükség esetén a sandbox kijátszásával – jogosulatlan műveleteket végrehajtani. A versenyen az alábbi eszközöket kell majd ostromolni: Amazon Fire Phone, Apple iPhone 5s, Apple iPad Mini, BlackBerry Z30, Google Nexus 5 és Nexus 7, Nokia Lumia 1520 és Samsung Galaxy S5.

A HP ZDI hangsúlyozta, hogy csak azon versenyzőket fogja díjazni, akik a bemutatójuk után minden szükséges információt átadnak ahhoz, hogy a gyártók a sérülékenységeket a lehető leghamarabb meg tudják szüntetni.

Biztonság

Akár egy Zoom-hívás is a rossz oldalra állíthatja a hangalapú MI-t

A hangalapú mesterségesintelligencia-rendszerek egy friss kutatás értelmében igen sebezhetők a rejtett támadásokkal szemben, a támadók ráadásul az emberi fül által nem is hallható hangokkal befolyásolhatják a modellek viselkedését.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.