Pwn2Own : Google détaille les récompenses pour les découvertes de failles dans Chrome

Par:
fredericmazue

mer, 29/02/2012 - 14:28

Pwn2Own est le rendez-vous mondial du hacking. Un événement qui se déroule à l'intérieur d'un autre: le salon CanSecWest qui se déroulera du 7 au 9 mars au Sheraton Wall Centre Hotel, Vancouver, British Columbia, Canada.

Lors de Pwn2wn, qui est cette année sponsorisé par HP, la crème mondiale des hackers s'efforce de démontrer des exploits de vulnérabilité des navigateurs Internet Explorer, Firefox, Chrome et Safari, tournant sous Windows 7 ou Lion. Les exploits sont récompensés financièrement.

Google vient d'annoncer des récompenses supplémentaires pour les exploits découverts dans Chrome :

60 000$ pour un exploit complet Chrome / Windows 7 s'appuyant sur un bug de Chrome proprement dit,  et sur ce bug seulement.

40 000$ pour un exploit partiel Chrome / Windows 7, c'est à dire exploitant un bug de Chrome proprement dit, et conjointement avec un autre bug, par exemple dans WebKit ou dans Windows 7

20 000$ à titre de lot de consolation pour des exploits Flash, Windows, etc.  sous Chrome, mais ne concernant pas un bug de Chrome proprement dit.

Tous les gagnants recevront en outre un Chromebook.

Cette année Google ne sera toutefois pas sponsor de l'événement : "Nous avons décidé de retirer notre sponsoring lorsque nous nous sommes aperçus que les participants n'étaient pas tenus de révéler leur exploits (ou même les bugs utilisés) aux éditeurs.

A vos claviers ! :-)

Source : blog.chromium.org