Հաքերը երկրորդ անգամ 60 հազար դոլար է ստացել Chrome–ի խոցելի կետերը բացահայտելու համար
11.10.2012,
13:29
Google ինտերնետ–ընկերությունը երկրորդ անգամ Pinkie Pie պայմանական անունով հաքերին 60 հազար դոլարի մրցանակ է շնորհել Chrome բրաուզերի խոցելի կետերը բացահայտելու համար, հաղորդում է ՌԻԱ Նովոստին` հղում անելով Google Chromium բլոգին։
ԵՐԵՎԱՆ, 11 հոկտեմբերի. /ԱՌԿԱ/. Google ինտերնետ–ընկերությունը երկրորդ անգամ Pinkie Pie պայմանական անունով հաքերին 60 հազար դոլարի մրցանակ է շնորհել Chrome բրաուզերի խոցելի կետերը բացահայտելու համար, հաղորդում է ՌԻԱ Նովոստին` հղում անելով Google Chromium բլոգին։
Երկու խոցելիություններ են հայտնաբերվել 19–ամյա հաքերի կողմից Մալազիայում Google–ի կողմից Hack in the Box համաժողովի ընթացքում անցկացված Pwnium 2 մրցման ժամանակ։ Խնդիրները հաջողությամբ վերացվել են ընկերության կողմից` դրանց հայտնաբերումից հետո 12 ժամվա ընթացքում, գրում է Ars Technica տեխնոբլոգը։
Հատկանշական է, որ Pinkie Pie–ն արդեն երկրորդ անգամ է ընդգրկվում մրցման մրցանակակիրների թվում` առաջին նմանատիպ մրցույթում նա վեց խոցելիություն էր հայտնաբերել Chrome–ում և դարձել էր 60 հազար դոլար ստացած երկու մասնագետներից մեկը։
Երկրորդ մրցույթի արդյունքներով, Google Chrome–ի թիմի ներկայացուցիչ Ջեյսոն Քերսին բլոգում շնորհավորել է միայն Pinkie Pie–ին, և դա թույլ է տալիս ենթադրել, որ այս անգամ 60 հազար դոլար առավելագույն մրցանակը հասել է հենց նրան, նշում է CNN–ը։
Pwn2Own անվանումով առաջին մրցումը, որտեղ հաքերները փորձում էին դրամական պարգևների դիմաց Chrome–ում խոցելիություններ հայտնաբերել, Google ընկերությունն անցկացրել է այս տարվա փետրվարին։ Մրցման մրցանակային ֆոնդը կազմում էր 1 միլիոն դոլար, որը Google–ը բաժանել է 60, 40 և 20–հազարական դոլարի մի քանի տասնյակ մրցանակների։
Մրցանակները հաղթողների միջև բաշխվում են ելնելով նրանից, թե ինչ մեթոդներից են օգտվում հաքերները։ Առավելագույն պարգևը կստանան այն մասնագետները, ովքեր կոտրելու համար օգտագործում են հենց այդ ծրագրի խոցելիությունները, ավելի փոքր մրցանակները շնորհվում են ինչպես հենց Chrome–ում, այնպես էլ մեկ այլ ծրագրային ապահովման խոցելիություններն օգտագործելու համար, որը փոխազդում է բրաուզեի հետ, կամ բացառապես կողմնակի ծրագրային ապահովման մեջ։
Հատկանշական է, որ Pinkie Pie–ը մարտին Wired տեխնոբլոգին պատմել է, թե փորձել է 2011 թվականին Google–ում աշխատանքի տեղավորվել։ Հաքերն ուղեկցող նամակում նշել է, որ ընդունակ է կոտրել Google Chrome–ն Apple Mac OS X օպերացիոն համակարգից, սակայն գործատուից պատասխան չի ստացել։ -0-
Երկու խոցելիություններ են հայտնաբերվել 19–ամյա հաքերի կողմից Մալազիայում Google–ի կողմից Hack in the Box համաժողովի ընթացքում անցկացված Pwnium 2 մրցման ժամանակ։ Խնդիրները հաջողությամբ վերացվել են ընկերության կողմից` դրանց հայտնաբերումից հետո 12 ժամվա ընթացքում, գրում է Ars Technica տեխնոբլոգը։
Հատկանշական է, որ Pinkie Pie–ն արդեն երկրորդ անգամ է ընդգրկվում մրցման մրցանակակիրների թվում` առաջին նմանատիպ մրցույթում նա վեց խոցելիություն էր հայտնաբերել Chrome–ում և դարձել էր 60 հազար դոլար ստացած երկու մասնագետներից մեկը։
Երկրորդ մրցույթի արդյունքներով, Google Chrome–ի թիմի ներկայացուցիչ Ջեյսոն Քերսին բլոգում շնորհավորել է միայն Pinkie Pie–ին, և դա թույլ է տալիս ենթադրել, որ այս անգամ 60 հազար դոլար առավելագույն մրցանակը հասել է հենց նրան, նշում է CNN–ը։
Pwn2Own անվանումով առաջին մրցումը, որտեղ հաքերները փորձում էին դրամական պարգևների դիմաց Chrome–ում խոցելիություններ հայտնաբերել, Google ընկերությունն անցկացրել է այս տարվա փետրվարին։ Մրցման մրցանակային ֆոնդը կազմում էր 1 միլիոն դոլար, որը Google–ը բաժանել է 60, 40 և 20–հազարական դոլարի մի քանի տասնյակ մրցանակների։
Մրցանակները հաղթողների միջև բաշխվում են ելնելով նրանից, թե ինչ մեթոդներից են օգտվում հաքերները։ Առավելագույն պարգևը կստանան այն մասնագետները, ովքեր կոտրելու համար օգտագործում են հենց այդ ծրագրի խոցելիությունները, ավելի փոքր մրցանակները շնորհվում են ինչպես հենց Chrome–ում, այնպես էլ մեկ այլ ծրագրային ապահովման խոցելիություններն օգտագործելու համար, որը փոխազդում է բրաուզեի հետ, կամ բացառապես կողմնակի ծրագրային ապահովման մեջ։
Հատկանշական է, որ Pinkie Pie–ը մարտին Wired տեխնոբլոգին պատմել է, թե փորձել է 2011 թվականին Google–ում աշխատանքի տեղավորվել։ Հաքերն ուղեկցող նամակում նշել է, որ ընդունակ է կոտրել Google Chrome–ն Apple Mac OS X օպերացիոն համակարգից, սակայն գործատուից պատասխան չի ստացել։ -0-