Ouvrir le menu principal

MacGeneration

Recherche

Pwn2Own : la saison de la chasse (aux failles) va s'ouvrir

La redaction

dimanche 02 février 2014 à 14:25 • 7

Logiciels

Les hackers sont sur le pied de guerre. HP a annoncé les dates et le règlement de la prochaine compétition Pwn2Own, la huitième édition de la chasse aux failles 0 day (Zero Day Initiative). L'événement, qui mettra aux prises les meilleurs chasseurs de vulnérabilités de la planète, aura lieu les 12 et 13 mars durant la conférence CanSecWest consacrée à la sécurité informatique à Vancouver (Canada). Organisée par TippingPoint, une division de HP qui développe des systèmes de protection pour les réseaux d'entreprises, cette édition de Pwn2Own consiste à débusquer des failles inédites au sein de plusieurs navigateurs et logiciels. Les récompenses en argent sont particulièrement intéressantes cette année, puisque HP met 645.000$ sur la table.

Les chercheurs et les équipes qui arriveront à dénicher (et à démontrer) une faille au sein de Chrome, Internet Explorer 11 ou Windows 8.1 remporteront ainsi 100.000$. Pour Safari, la récompense est de 65.000$. Firefox (50.000$), Flash ou Reader (75.000$) et Java (30.000$) sont également dans le collimateur des organisateurs, tout comme l'an dernier. Un prix spécial de 150.000$ sera décerné cette année pour ce que HP appelle la faille Licorne, qui consiste à hacker Explorer 11 dans Windows 8.1, avec une difficulté supplémentaire : obtenir un accès aux basses couches du système en contournant EMET (Enhanced Mitigation Experience Toolkit), un outil mis au point par Microsoft pour justement prévenir les risques de piratage.

L'organisation a choisi cette année encore un système de tirage au sort pour sélectionner les équipes et les chercheurs invités à faire la preuve, en 30 minutes, des failles découvertes. Ce système provoque la controverse chez les hackers, car celui qui bénéficie d'un tirage au sort favorable peut repartir avec le prix, pour peu qu'il ait repéré une vulnérabilité évidemment. Il ne suffit pas de trouver une faille : il faut donc aussi avoir de la chance pour être invité sur scène.

Autre polémique, l'argent en jeu attire les équipes de chercheurs chevronnés contre lesquels les individuels n'ont aucun moyen ou presque de briller. Charlie Miller, célèbre chercheur en sécurité, n'a pas manqué de le souligner sur son compte Twitter, où il estime que les équipes annulent tout l'intérêt et le plaisir de tenter sa chance. L'organisation a bien pensé à organiser des concours équipes contre chercheurs, mais l'idée a finalement été abandonnée.

Il y a quelques années, les gagnants étaient bien contents de repartir avec 5000 $
Il y a quelques années, les gagnants étaient bien contents de repartir avec 5000 $

Google organisera sa propre chasse aux failles pour le seul Chrome OS. Baptisée Pwnium, elle aura elle aussi lieu durant la CanSecWest (lire : Chrome OS de nouveau la cible de Pwnium). Le moteur de recherche finance par ailleurs 25% des prix offerts aux chercheurs. Plus généralement, cette compétition n'attire pas que les chasseurs de failles : les constructeurs et éditeurs sont aussi présents sur place pour étudier les vulnérabilités et les boucher aussi rapidement que possible.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La production de l’écran OLED du futur MacBook Pro M6 aurait commencé chez Samsung

15:57

• 4


TranslateGemma : Google lance des modèles d'IA spécialisés pour traduire 55 langues

14:57

• 7


Promos : le MacBook Air M2 à 729 € et le M4 à 909 € avec des bons d’achat pour les adhérents Fnac+

12:05

• 0


Google annonce l’abandon de Chromium au profit de WebKit pour la version macOS de Drive

10:53

• 6


Apple et TSMC : l’âge d’or touche à sa fin, l’ère du rapport de force commence

10:00

• 8


Just the Browser désactive les fonctionnalités jugées indésirables, dont l’IA, dans Chrome, Firefox et Edge

08:47

• 16


iPhone 18 Pro et iPhone Fold : les caractéristiques techniques supposées

07:26

• 17


Netgear brade son Orbi Wi-Fi 7 : le pack routeur + satellite à 210 €

15/01/2026 à 22:17

• 18


TSMC gagne une fortune avec l’IA, mais n’oublie pas d’investir

15/01/2026 à 22:00

• 28


Le cable USB à tout faire : USB-C/Micro-USB/Lightning

15/01/2026 à 21:00

• 0


Un nouvel écran apparaît chez le régulateur chinois : Studio Display ou Pro Display XDR ?

15/01/2026 à 20:15

• 12


Air France fait décoller Apple TV à bord de ses long-courriers

15/01/2026 à 18:08

• 42


Luminar Neo : l'écosystème photo révolutionnaire à -20 % jusqu'au 21 janvier 📍

15/01/2026 à 17:35

• 0


Asus améliore l’intégration macOS de plusieurs écrans ProArt

15/01/2026 à 16:21

• 11


Du jailbreak et de l'open source pour permettre aux Time Capsule de continuer à fonctionner, grâce à un ingénieur de chez Microsoft

15/01/2026 à 16:00

• 47


OpenAI aurait refusé de laisser ChatGPT devenir le cerveau du nouveau Siri

15/01/2026 à 15:07

• 98