Google offre 20 000 dollars pour pirater Chrome

Julien L. - publié le Vendredi 04 Février 2011 à 09h29 - posté dans High-Tech

Google veut éprouver la sécurité de son navigateur web. Lors de la prochaine édition du concours Pwn2Own, qui aura lieu le mois prochain, le géant du web mettra en jeu 20 000 dollars pour trouver une vulnérabilité dans le code du navigateur. D'autres concours de hacking sont prévus, notamment sur Firefox, Internet Explorer et Safari.

C'est un défi lancé aux hackers. Pour mesurer la résistance de Chrome face aux tentatives de piratage, Google a décidé d'offrir 20 000 dollars à celui qui parviendra à exploiter une faille dans le navigateur web. L'épreuve de hacking aura lieu lors de la prochaine édition du concours annuel Pwn2Own, qui se déroulera du 9 au 11 mars prochain à Vancouver.

Pour décrocher ce prix, ainsi qu'un ordinateur portable CR-48, il faudra ouvrir une brèche dans Google Chrome et s'échapper de la sandbox du navigateur. La sandbox est un espace sécurisé dans lequel les risques pour le système d'exploitation et les logiciels sont confinés. La sandbox permet, par exemple, d'exécuter du code sans risque pour le système. La vulnérabilité devra uniquement être présente dans le code de Google Chrome.

Cette épreuve aura lieu le premier jour. En cas d'échec, Google proposera lors du deuxième et troisième jour un prix de 10 000 dollars pour le hacker qui parviendra à s'extraire de la sandbox et trouvera une faille dans le code du navigateur ou via un plug-in. L'organisateur, Zero Day Initiative (ZDI), rajoutera de son côté 10 000 dollars au hacker victorieux.

Le concours ne se limitera pas uniquement à Google Chrome. D'autres navigateurs vont également être durement éprouvés durant les trois jours de hacking. C'est le cas d'Internet Explorer (Microsoft), de Firefox (Mozilla) et de Safari (Apple). Les téléphones mobiles seront également ciblés lors des épreuves.

Pour convaincre les hackers de participer à cet évènement, ZDI proposera divers prix et cadeaux. Du côté des ordinateurs portables, les gagnants pourront avoir un Sony Vaio, un Alienware m11x ou un Apple MacBook Air 13". Au niveau des téléphones portables, les lots proposés sont composés d'un Nexus S, d'un Blackberry Torch 9800, d'un iPhone 4 et d'un Dell Venue Pro.

Publié par Julien L., le 4 Février 2011 à 09h29
 
 
18
Commentaires à propos de «Google offre 20 000 dollars pour pirater Chrome»
 
Y en a qui vont se faire de l'argent facile ^^
Panda-Kun, le 04/02/2011 - 09:51
30K :o

non la moitié soit 15 k euros.
Pis vu les salaires que coûtent les ingénieurs informatiques chez Google pour traquer les failles, c'est vraiment pas grand chose. ;)
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K :o

non la moitié soit 15 k euros.
*

30K $ = 22K €
Du complètement libre ici:

https://sites.google...romium.org/dev/

Comme ca pas d'espionnage
Panda-Kun, le 04/02/2011 - 10:35
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K :o

non la moitié soit 15 k euros.
*

30K $ = 22K €

je parle de 20.000 $ pas de 30 $ :)

car c'est soit 20.000 soit 10.000$, offre non cumulable, si tu ne réussi pas à entre dans le sandbox, tu peut prendre 10.000 en en sortant...

donc 15k €uros ou 7.3k€ mais pas les deux cummulés.

pas dur :)
 
Ben tiens, ca leur coûte moins cher de faire cela que de payer des ingénieurs pour trouver les failles... ;-) pas con hein notre ami.
EDU, le 04/02/2011 - 11:38
Panda-Kun, le 04/02/2011 - 10:35
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K :o

non la moitié soit 15 k euros.
*

30K $ = 22K �

je parle de 20.000 $ pas de 30 $ :)

car c'est soit 20.000 soit 10.000$, offre non cumulable, si tu ne réussi pas à entre dans le sandbox, tu peut prendre 10.000 en en sortant...

donc 15k �uros ou 7.3k� mais pas les deux cummulés.

pas dur :)

"En cas d'échec, Google proposera lors du deuxième et troisième jour un prix de 10 000 dollars pour le hacker qui parviendra à s'extraire de la sandbox et trouvera une faille dans le code du navigateur ou via un plug-in. L'organisateur, Zero Day Initiative (ZDI), rajoutera de son côté 10 000 dollars au hacker victorieux."

ZDI rajoute bien 10K$ au hacker ? Donc avec les 20K$ sa fait 30 (ou alors j'ai du mal xD)
Pas con pour aider à répertorier tous les nouveaux hackers et mieux les contrôler ensuite...? la plupart sont jeunes et vont sûrement se jeter sur le bout de fromage sans voir la tapette ?
Il existe différent type de hackers fili ça m'étonnerait que des black hats y assistent car effectivement ils n'ont pas intérêt à se faire connaitre de la sorte mais les grey et white hats surement. Si ils ont une idée derrière la tête ça serait plutôt d'embaucher les meilleurs.
K c'est Kelvin, et k c'est mille
Concours de hacking IRL et jeu de hacker qui fleurissent sur la toile... c'est dans l'air du temps avec la traque aux Anonymous, on voit arriver le gros coup d'filet pour interpol à la sortie du contest ?
K c'est Kelvin, et k c'est mille
"La culture, c'est comme la confiture: moins on en a, plus on l'étale.

Source : La culture, c'est comme la confiture: moins on en a, plus on l'étale." Jean Delacour
Voila quelque chose de bien...et le nom hacker sur ce fait prends tout son sens.
ozolli, le 04/02/2011 - 15:00
K c'est Kelvin, et k c'est mille
"La culture, c'est comme la confiture: moins on en a, plus on l'étale.

Source : La culture, c'est comme la confiture: moins on en a, plus on l'étale." Jean Delacour

Ca s'adresse à moi ta petite remarque gratuite ?
EDU, le 04/02/2011 - 11:38
Panda-Kun, le 04/02/2011 - 10:35
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K :o

non la moitié soit 15 k euros.
*

30K $ = 22K ï

je parle de 20.000 $ pas de 30 $ :)

car c'est soit 20.000 soit 10.000$, offre non cumulable, si tu ne réussi pas à entre dans le sandbox, tu peut prendre 10.000 en en sortant...

donc 15k ïuros ou 7.3kï mais pas les deux cummulés.

pas dur :)

"En cas d'échec, Google proposera lors du deuxième et troisième jour un prix de 10 000 dollars pour le hacker qui parviendra à s'extraire de la sandbox et trouvera une faille dans le code du navigateur ou via un plug-in. L'organisateur, Zero Day Initiative (ZDI), rajoutera de son côté 10 000 dollars au hacker victorieux."

ZDI rajoute bien 10K$ au hacker ? Donc avec les 20K$ sa fait 30 (ou alors j'ai du mal xD)
ozolli, le 04/02/2011 - 15:00
K c'est Kelvin, et k c'est mille
"La culture, c'est comme la confiture: moins on en a, plus on l'étale.

Source : La culture, c'est comme la confiture: moins on en a, plus on l'étale." Jean Delacour

Ca s'adresse à moi ta petite remarque gratuite ?
Télécharger
Active Desktop Calendar
Organiseur - Calendrier/Agenda complet et customisable
 
MediaTagger
Editeur de tags ID3 - Un éditeur de tags gratuit et efficace
 
The Battle for Wesnoth
Stratégie - Jeu de stratégie open-source au tour par tour
 
ToCA Race Driver 3
Simulations - Courses de bolides sur circuits
 
BufferZone Pro
Antivirus - Complétez efficacement votre sécurité informatique
 
Février 2011
 
Lu Ma Me Je Ve Sa Di
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 1 2 3 4 5 6
7 8 9 10 11 12 13
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC