Google te recompensa con 1 mdd si logras hackear a Chrome

 


FRAMINGHAM (28/02/2012) -  - Google se retiró el lunes como patrocinador del concurso de hacking Pwn2Own del próximo mes, pero “apostó” 1 millón de dólares a los hackers que puedan  explotar Chrome.

La compañía se retiró como patrocinador en la conferencia de seguridad CanSecWest, la sede del concurso Pwn2Own, porque se opuso a lo que dijo era un cambio en las reglas por el organizador del concurso y el principal patrocinador.

"Hemos decidido retirar el patrocinio cuando se descubrió que los concursantes se les permite entrar a Pwn2Own sin comprometerse a tener que revelar por completo las hazañas que realizaron, o incluso la totalidad de los métodos utilizados", dijeron Chris Evans y Justin Schuh, dos miembros del equipo de seguridad de Chrome , en un post del blog de Chrome. "Los Exploits completos han sido entregados en años anteriores, pero este año no es una exigencia en el concurso y eso es preocupante".

Anteriormente, Google prometió pagar 20,000 dólares para cualquier investigador que lograra explotar Chrome únicamente utilizando el navegador y sus defectos, y $ 10,000 para aquel que lograr hacer un xploit "parcial" o encontrara un error combinando un una falla en el sistema operativo.

Debido a que Chrome es "Sand Box" - una tecnología anti-exploit que aísla el malware - un hacker por lo general requiere de dos o más explotaciones. La primera es necesaria para obtener el código de ataque fuera de la caja de arena, y el segundo se necesita para explotar una vulnerabilidad en Chrome e insertar malware en la máquina.

RELACIONADO: 
Pwn2Own no intimida a Microsoft 
Sin embargo, Google está abandonando este régimen máximo de 20,000 dólares, y pondrá hasta US $ 1 millón en la línea de CanSecWest, dijeron Evans y Schuh.

"Hemos subido la apuesta", comentaron los ingenieros.

A quién logre hackear a Chrome en Windows 7 utilizando solamente las vulnerabilidades en Chrome ganará el millón. También se le darán premios monetarios en menor cantidad a quién logre explotar Chrome utilizando otras fallas independientes del navegador.

Con este tipo de concursos Chrome se fortalece, y sobre todo anima a los hackers a utilizar sus conocimientos para algo benéfico para los usuarios.

 
Share on Google Plus

About Unknown

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.

0 comentarios :

Publicar un comentario

Facebook