Publié par Julien L., le Vendredi 04 Février 2011

Google offre 20 000 dollars pour pirater Chrome

Google veut éprouver la sécurité de son navigateur web. Lors de la prochaine édition du concours Pwn2Own, qui aura lieu le mois prochain, le géant du web mettra en jeu 20 000 dollars pour trouver une vulnérabilité dans le code du navigateur. D'autres concours de hacking sont prévus, notamment sur Firefox, Internet Explorer et Safari.

C'est un défi lancé aux hackers. Pour mesurer la résistance de Chrome face aux tentatives de piratage, Google a décidé d'offrir 20 000 dollars à celui qui parviendra à exploiter une faille dans le navigateur web. L'épreuve de hacking aura lieu lors de la prochaine édition du concours annuel Pwn2Own, qui se déroulera du 9 au 11 mars prochain à Vancouver.

Pour décrocher ce prix, ainsi qu'un ordinateur portable CR-48, il faudra ouvrir une brèche dans Google Chrome et s'échapper de la sandbox du navigateur. La sandbox est un espace sécurisé dans lequel les risques pour le système d'exploitation et les logiciels sont confinés. La sandbox permet, par exemple, d'exécuter du code sans risque pour le système. La vulnérabilité devra uniquement être présente dans le code de Google Chrome.

Cette épreuve aura lieu le premier jour. En cas d'échec, Google proposera lors du deuxième et troisième jour un prix de 10 000 dollars pour le hacker qui parviendra à s'extraire de la sandbox et trouvera une faille dans le code du navigateur ou via un plug-in. L'organisateur, Zero Day Initiative (ZDI), rajoutera de son côté 10 000 dollars au hacker victorieux.

Le concours ne se limitera pas uniquement à Google Chrome. D'autres navigateurs vont également être durement éprouvés durant les trois jours de hacking. C'est le cas d'Internet Explorer (Microsoft), de Firefox (Mozilla) et de Safari (Apple). Les téléphones mobiles seront également ciblés lors des épreuves.

Pour convaincre les hackers de participer à cet évènement, ZDI proposera divers prix et cadeaux. Du côté des ordinateurs portables, les gagnants pourront avoir un Sony Vaio, un Alienware m11x ou un Apple MacBook Air 13". Au niveau des téléphones portables, les lots proposés sont composés d'un Nexus S, d'un Blackberry Torch 9800, d'un iPhone 4 et d'un Dell Venue Pro.

Publié par Julien L., le 4 Février 2011 à 09h29
 
18
Commentaires à propos de «Google offre 20 000 dollars pour pirater Chrome»
Inscrit le 30/04/2005
12571 messages publiés
Y en a qui vont se faire de l'argent facile
Inscrit le 25/11/2009
1079 messages publiés
Inscrit le 16/10/2010
1115 messages publiés
un telephone dell???
Inscrit le 09/10/2008
3236 messages publiés
Panda-Kun, le 04/02/2011 - 09:51
30K


non la moitié soit 15 k euros.
Inscrit le 30/04/2005
12571 messages publiés
Pis vu les salaires que coûtent les ingénieurs informatiques chez Google pour traquer les failles, c'est vraiment pas grand chose.
Inscrit le 25/11/2009
1079 messages publiés
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K


non la moitié soit 15 k euros.
*

30K $ = 22K €
Inscrit le 04/04/2008
1492 messages publiés
Du complètement libre ici:

https://sites.google...romium.org/dev/

Comme ca pas d'espionnage
Inscrit le 09/10/2008
3236 messages publiés
Panda-Kun, le 04/02/2011 - 10:35
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K


non la moitié soit 15 k euros.
*

30K $ = 22K €


je parle de 20.000 $ pas de 30 $

car c'est soit 20.000 soit 10.000$, offre non cumulable, si tu ne réussi pas à entre dans le sandbox, tu peut prendre 10.000 en en sortant...

donc 15k €uros ou 7.3k€ mais pas les deux cummulés.

pas dur
Inscrit le 25/11/2009
1079 messages publiés
EDU, le 04/02/2011 - 11:38

Panda-Kun, le 04/02/2011 - 10:35
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K


non la moitié soit 15 k euros.
*

30K $ = 22K �


je parle de 20.000 $ pas de 30 $

car c'est soit 20.000 soit 10.000$, offre non cumulable, si tu ne réussi pas à entre dans le sandbox, tu peut prendre 10.000 en en sortant...

donc 15k �uros ou 7.3k� mais pas les deux cummulés.

pas dur


"En cas d'échec, Google proposera lors du deuxième et troisième jour un prix de 10 000 dollars pour le hacker qui parviendra à s'extraire de la sandbox et trouvera une faille dans le code du navigateur ou via un plug-in. L'organisateur, Zero Day Initiative (ZDI), rajoutera de son côté 10 000 dollars au hacker victorieux."

ZDI rajoute bien 10K$ au hacker ? Donc avec les 20K$ sa fait 30 (ou alors j'ai du mal xD)
Ben tiens, ca leur coûte moins cher de faire cela que de payer des ingénieurs pour trouver les failles... ;-) pas con hein notre ami.
Inscrit le 09/03/2010
1095 messages publiés
Pas con pour aider à répertorier tous les nouveaux hackers et mieux les contrôler ensuite...? la plupart sont jeunes et vont sûrement se jeter sur le bout de fromage sans voir la tapette ?
Inscrit le 13/05/2009
310 messages publiés
Il existe différent type de hackers fili ça m'étonnerait que des black hats y assistent car effectivement ils n'ont pas intérêt à se faire connaitre de la sorte mais les grey et white hats surement. Si ils ont une idée derrière la tête ça serait plutôt d'embaucher les meilleurs.
[message édité par tcuvillier le 04/02/2011 à 12:32 ]
Inscrit le 28/10/2008
548 messages publiés
K c'est Kelvin, et k c'est mille
Inscrit le 04/02/2011
3 messages publiés
Concours de hacking IRL et jeu de hacker qui fleurissent sur la toile... c'est dans l'air du temps avec la traque aux Anonymous, on voit arriver le gros coup d'filet pour interpol à la sortie du contest ?
Inscrit le 04/02/2011
1 messages publiés
K c'est Kelvin, et k c'est mille

"La culture, c'est comme la confiture: moins on en a, plus on l'étale.

Source : La culture, c'est comme la confiture: moins on en a, plus on l'étale." Jean Delacour
Inscrit le 22/01/2011
130 messages publiés
Voila quelque chose de bien...et le nom hacker sur ce fait prends tout son sens.
Inscrit le 28/10/2008
548 messages publiés
ozolli, le 04/02/2011 - 15:00
K c'est Kelvin, et k c'est mille

"La culture, c'est comme la confiture: moins on en a, plus on l'étale.

Source : La culture, c'est comme la confiture: moins on en a, plus on l'étale." Jean Delacour


Ca s'adresse à moi ta petite remarque gratuite ?
Inscrit le 05/05/2012
1 messages publiés
EDU, le 04/02/2011 - 11:38

Panda-Kun, le 04/02/2011 - 10:35
EDU, le 04/02/2011 - 10:04
Panda-Kun, le 04/02/2011 - 09:51
30K


non la moitié soit 15 k euros.
*

30K $ = 22K ï


je parle de 20.000 $ pas de 30 $

car c'est soit 20.000 soit 10.000$, offre non cumulable, si tu ne réussi pas à entre dans le sandbox, tu peut prendre 10.000 en en sortant...

donc 15k ïuros ou 7.3kï mais pas les deux cummulés.

pas dur


"En cas d'échec, Google proposera lors du deuxième et troisième jour un prix de 10 000 dollars pour le hacker qui parviendra à s'extraire de la sandbox et trouvera une faille dans le code du navigateur ou via un plug-in. L'organisateur, Zero Day Initiative (ZDI), rajoutera de son côté 10 000 dollars au hacker victorieux."

ZDI rajoute bien 10K$ au hacker ? Donc avec les 20K$ sa fait 30 (ou alors j'ai du mal xD)
ozolli, le 04/02/2011 - 15:00
K c'est Kelvin, et k c'est mille

"La culture, c'est comme la confiture: moins on en a, plus on l'étale.

Source : La culture, c'est comme la confiture: moins on en a, plus on l'étale." Jean Delacour


Ca s'adresse à moi ta petite remarque gratuite ?
Répondre

Tous les champs doivent être remplis.

OU

Tous les champs doivent être remplis.

FORUMS DE NUMERAMA
Poser une question / Créer un sujet
vous pouvez aussi répondre ;-)
Numerama sur les réseaux sociaux
Février 2011
 
Lu Ma Me Je Ve Sa Di
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 1 2 3 4 5 6
7 8 9 10 11 12 13