Ouvrir le menu principal

MacGeneration

Recherche

Pwn2Own : la saison de la chasse (aux failles) va s'ouvrir

La redaction

dimanche 02 février 2014 à 14:25 • 7

Logiciels

Les hackers sont sur le pied de guerre. HP a annoncé les dates et le règlement de la prochaine compétition Pwn2Own, la huitième édition de la chasse aux failles 0 day (Zero Day Initiative). L'événement, qui mettra aux prises les meilleurs chasseurs de vulnérabilités de la planète, aura lieu les 12 et 13 mars durant la conférence CanSecWest consacrée à la sécurité informatique à Vancouver (Canada). Organisée par TippingPoint, une division de HP qui développe des systèmes de protection pour les réseaux d'entreprises, cette édition de Pwn2Own consiste à débusquer des failles inédites au sein de plusieurs navigateurs et logiciels. Les récompenses en argent sont particulièrement intéressantes cette année, puisque HP met 645.000$ sur la table.

Les chercheurs et les équipes qui arriveront à dénicher (et à démontrer) une faille au sein de Chrome, Internet Explorer 11 ou Windows 8.1 remporteront ainsi 100.000$. Pour Safari, la récompense est de 65.000$. Firefox (50.000$), Flash ou Reader (75.000$) et Java (30.000$) sont également dans le collimateur des organisateurs, tout comme l'an dernier. Un prix spécial de 150.000$ sera décerné cette année pour ce que HP appelle la faille Licorne, qui consiste à hacker Explorer 11 dans Windows 8.1, avec une difficulté supplémentaire : obtenir un accès aux basses couches du système en contournant EMET (Enhanced Mitigation Experience Toolkit), un outil mis au point par Microsoft pour justement prévenir les risques de piratage.

L'organisation a choisi cette année encore un système de tirage au sort pour sélectionner les équipes et les chercheurs invités à faire la preuve, en 30 minutes, des failles découvertes. Ce système provoque la controverse chez les hackers, car celui qui bénéficie d'un tirage au sort favorable peut repartir avec le prix, pour peu qu'il ait repéré une vulnérabilité évidemment. Il ne suffit pas de trouver une faille : il faut donc aussi avoir de la chance pour être invité sur scène.

Autre polémique, l'argent en jeu attire les équipes de chercheurs chevronnés contre lesquels les individuels n'ont aucun moyen ou presque de briller. Charlie Miller, célèbre chercheur en sécurité, n'a pas manqué de le souligner sur son compte Twitter, où il estime que les équipes annulent tout l'intérêt et le plaisir de tenter sa chance. L'organisation a bien pensé à organiser des concours équipes contre chercheurs, mais l'idée a finalement été abandonnée.

Il y a quelques années, les gagnants étaient bien contents de repartir avec 5000 $
Il y a quelques années, les gagnants étaient bien contents de repartir avec 5000 $

Google organisera sa propre chasse aux failles pour le seul Chrome OS. Baptisée Pwnium, elle aura elle aussi lieu durant la CanSecWest (lire : Chrome OS de nouveau la cible de Pwnium). Le moteur de recherche finance par ailleurs 25% des prix offerts aux chercheurs. Plus généralement, cette compétition n'attire pas que les chasseurs de failles : les constructeurs et éditeurs sont aussi présents sur place pour étudier les vulnérabilités et les boucher aussi rapidement que possible.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Filaire : Lyon ville la plus rapide du monde, la France troisième du classement

22:30

• 2


Tesla condamnée dans le procès d’un accident mortel, et accusée de mensonges et entrave à l’enquête

21:35

• 42


L'IA est là : le glossaire pour tout comprendre

20:30

• 1


iPhone 17 : des coques trop moches pour être vraies ?

20:29

• 18


Apple va investir 100 milliards de dollars supplémentaires aux États-Unis

16:13

• 18


Le PCI-Express 8.0 va faire oublier le PCIe 7.0 avec jusqu'à 512 Go/s

15:55

• 10


Promos : l'iPad Pro 13” M4 Wi-Fi + Cellular à 1089 € (- 720 €) et jusqu'à 200 € en cash-back 🆕

14:44

• 84


Steam abandonnera macOS Big Sur le 15 octobre prochain

14:09

• 18


Promo : un MacBook Air 15” M3 avec 16 Go de RAM et 512 Go de SSD à 1299 € ! 🆕

13:30

• 19


SFR Box 10+ : la première box Wi-Fi 7 de SFR proposée en avant-première à certains abonnés

11:49

• 12


"Apple : les 50 premières années", le livre de David Pogue

11:06

• 16


Panther Lake, la prochaine génération Intel, déjà dans la tourmente à cause de la gravure en 18A

11:00

• 23


Grok Imagine : le chatbot d’Elon Musk gagne un mode -18… qui peut générer des deepfakes de célébrités

10:30

• 36


Microsoft Office 2021 pour Mac : un atout productivité imbattable à seulement 49,99 € 📍

09:48

• 0


WWDC 2025 : des avancées qui vont faire le bonheur des gestionnaires de parcs Apple

09:05

• 31


uBlock Origin Lite est désormais disponible pour Safari, sur le Mac, l’iPhone et l’iPad

08:10

• 83