Ekstra premia za złamanie Chrome'a

Google wyznaczyło nagrodę w wysokości 20 000 dolarów za udany atak na przeglądarkę Chrome, jeśli napastnikowi uda się przy tym wykonać proces poza piaskownicą. Ostatnio taka luka w Chromie została naprawiona w połowie stycznia - jej odkrywca otrzymał za to 3133,7 dolarów.

Google wręczy 20 tys. dolarów osobie, która poradzi sobie z przeglądarką Chrome
Google wręczy 20 tys. dolarów osobie, która poradzi sobie z przeglądarką ChromeAFP

Po raz pierwszy uczestnicy zmagań będą atakowali luki w oprogramowaniu modułów łączności. Do niego należą m.in. stacje nadawcze i odbiorcze dla sieci GSM i UMTS, modulatory oraz demodulatory. Już podczas ostatniej konferencji Black Hat Ralf-Philipp Weinmann zademonstrował, jak za pomocą spreparowanego firmware'u (przeznaczonego dla modułów radiowych) można przemycić i uruchomić kod - a wszystko to niezależnie od systemu operacyjnego, na którym bazuje smartfon.

W tym celu potrzebne jest wprawdzie uruchomienie własnej stacji bazowej GSM, ale sprzęt niezbędny do tego celu można kupić już za mniej niż 2000 euro, a oprogramowanie (OpenBTS) jest rozpowszechniane na zasadach open source. Właśnie takie wyposażenie mają do dyspozycji uczestnicy zawodów. Jak zwykle konkurs będzie się odbywał równolegle do konferencji specjalistów ds. bezpieczeństwa - CanSecWest od 9 do 11 marca.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas