Ouvrir le menu principal

MacGeneration

Recherche

Safari, Tesla et d'autres ciblés par la chasse aux failles du Pwn2Own 2020

Mickaël Bazoge

jeudi 09 janvier 2020 à 18:30 • 18

Ailleurs

Sans trop de surprises, le concours Pwn2Own aura de nouveau lieu cette année durant la conférence CanSecWest, qui se tiendra du 18 au 20 mars dans la riante mais pluvieuse cité canadienne de Vancouver. Les hackers sont invités à faire la démonstration de leurs trouvailles en matière de failles de sécurité, avec beaucoup de sous à la clé, et même une Model 3. Au total, c'est plus d'un million de dollars, en cash comme en lots, qui seront distribués par les partenaires de Trend Micro (VMware, Microsoft et Tesla), organisateur du Zero Day Initiative.

Une des catégories traditionnelles les plus prisées concerne les vulnérabilités dans les navigateurs web. Safari n'y échappe pas : le bidouilleur qui parviendra à démontrer en direct une faille dans le bac à sable du butineur ou une élévation des privilèges dans le noyau de macOS décrochera respectivement 60 000 et 70 000 $. Chrome et Edge (Chromium) sont plus richement dotés : 100 000 $ pour chacune de ces failles. L'an dernier, durant la même compétition, ce sont deux grosses failles de sécurité qui avaient été présentées.

Parmi les autres catégories du concours, les amateurs pourront se frotter aux logiciels de virtualisation (VirtualBox d'Oracle, Workstation et ES Xi de VMware, Hyper-V de Microsoft) ; aux applications d'entreprises (Adobe Reader et Office 365 ProPlus) ; aux logiciels côté serveur (Windows RDP/RDS) ; à l'élévation des privilèges pour Ubuntu et Windows 10. Et comme l'an dernier, les hackers pourront présenter des vulnérabilités concernant la Model 3. Les plus intrépides repartiront avec la voiture.

Trop stylé, mais pas en daim malheureusement.

Chaque démonstration de faille réussie permet d'engranger des points, ce qui permet de couronner un « Master of Pwn », qui recevra des points Zero Day Initiative, un trophée, et surtout une super veste trop stylée (ci-dessus). Les vulnérabilités révélées par ces spécialistes en sécurité sont surveillées de près par les éditeurs et constructeurs. À ce propos, rappelons qu'Apple a ouvert son programme de chasse (rémunérée) aux failles à tous les chercheurs.

Ajouter ce site dans Google News

C&C France, l’un des principaux revendeurs Apple, placé en redressement judiciaire

11:50

• 4


Alerte nostalgie : AppZapper fait un retour spectaculaire pour supprimer les apps

10:54

• 18


Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe, et empêche sa copie d'un Mac à un autre 🆕

10:41

• 5


Google autorise finalement ses développeurs à coder avec Claude

10:19

• 1


Le dernier iMac Intel 21,5 pouces rejoint la liste des produits anciens d’Apple

09:31

• 2


Vous avez surtout retenu l’animation d’ouverture de l’iPhone Duo ? Vous pouvez la reproduire sur votre Mac

08:28

• 13


Pause de l'IA : Meta et Mistral refusent de jouer le jeu d'OpenAI et d'Anthropic

06:38

• 28


MacGeneration a 27 ans : on revient de loin, on continue avec vous

15/09/2026 à 23:47

• 118


La puce M5 Ultra entre dans le top 5 mondial de Geekbench, la puce M6 en première position

15/09/2026 à 23:40

• 32


Le début du Hackintosh ARM : macOS 15 (presque) sur un ordinateur Huawei

15/09/2026 à 21:40

• 6


Précommandes : l’iPhone Duo semble déjà faire de l’ombre aux iPhone 18 Pro

15/09/2026 à 21:27

• 60


iOS 27 : comment personnaliser le rendu sonore des AirPods grâce au nouvel égaliseur

15/09/2026 à 21:27

• 17


watchOS 27 laisse les vieilles apps 32 bits sur le bord de la route

15/09/2026 à 21:27

• 2


Test du Dell KM746, un kit clavier/souris qui adopte des supercondensateurs pour une charge ultrarapide

15/09/2026 à 20:30

• 9


Première apparition publique un peu terne pour l’iPhone Duo

15/09/2026 à 17:59

• 82


Nouveau décor dans les Apple Store : ça va déménager

15/09/2026 à 16:55

• 22