網絡安全企業3Com公司旗下的TippingPoint公司宣布,在即將到來的全球黑客大會CanSecWest上,TippingPoint公司對可 以成功攻擊一系列網頁瀏覽器及移動設備的黑客提供10萬美元的獎勵�! 〗衲甑娜蚝诳痛髸﨏anSecWest將于3月24日召開,期間將舉辦第四 屆 Pwn2Own黑客競賽。TippingPoint公司對可以成功攻擊四大主流網頁瀏覽器的參賽者,獎勵4萬美元。這四大網頁瀏覽器為:微軟公司的IE瀏 覽器、火狐公司的Firefox瀏覽器、谷歌公司的Chrome瀏覽器、及蘋果公司的Safari瀏覽器。平均每攻破一個主流瀏覽器獎勵1萬美元�! ≡诒荣愔�,被攻擊的IE瀏覽器將在安裝安全補丁的Windows 7操作系統下運行。Safari瀏覽器將在安裝蘋果OS雪豹操作系統下運行。如果黑客對IE瀏覽器的攻擊同樣可以在Vista或XP操作系統下有效,那么該參賽者將會獲得加分。專家認為,如果對Windows 7操作系統下的IE瀏覽器瀏覽器攻擊成功,那么相同的攻擊手段對Vista或XP操作系統下的IE極有可能同樣有效。 為了增加比賽難度,參加黑客競賽的參賽者不準使用Adobe Flash等第三方插件。這些第三方插件一直都是操作系統中的安全弱項,黑客極易通過攻擊這些第三方插件成功攻擊操作系統。所以TippingPoint 公司禁止使用這些第三方插件,以增加比賽難度�! ×硗�,對于可以成功攻擊四大主流品牌手機的參賽者獎勵6萬美元。這四大主流品牌手機是:蘋果公司的iPhone、黑莓Bold 9700、諾基亞/塞班S60、運行Android操作系統的摩托羅拉手機(尚未確定哪一種機型)。平均每攻擊成功一款手機獎勵1.5萬美元�! ≡趯W絡瀏覽器和手機攻擊的比賽過程中,如果黑客可以攻擊成功,那么被攻擊的產品將歸成功者所有(比如說,成功攻擊蘋果iPhone的參賽者,將獲得這部蘋果iPhone的獎勵)�! ”M管TippingPoint公司需要為這次黑客大賽提供豐厚的獎金成本,但其零日攻擊計劃本身不失為一種良好的市場營銷手段。通過黑客比賽,TippingPoint公司可以找到如今主流網絡瀏覽器及手機設備的薄弱項,并使得公司研究人員可以進一步在這些產品中增加入侵檢測引擎,TippingPoint公司可以將研發出的入侵檢測引擎對客戶進行銷售�! ×闳展繇椖孔詮�2005年舉辦以來,廣受競爭對手及一些電腦專家的批評。他們認為,TippingPoint公司此舉等同于公開出價購買黑客攻擊其制定產品。TippingPoint公司指出 ,在Pwn2Own黑客競賽中發現的所有攻擊手段,TippingPoint公司都會無償的告知被攻擊產品的所屬企業,并將這些攻擊手段添加到 TippingPoint公司數據庫中�! wn2Own黑客競賽由TippingPoint和Aaron Portnoy兩家公司共同舉辦。這兩家公司指出,對黑客來說,手機產品的攻擊相對容易一些,同時在瀏覽器中Windows 7操作系統下的IE瀏覽器攻擊相對容易。而在瀏覽器產品中最難攻擊的應當是谷歌公司的Chrome瀏覽器�! aron Portnoy聲稱:“通過舉辦Pwn2Own黑客競賽,我們可以很清晰的得知這些主流品牌廠家產品的安全性能究竟如何�!�
推薦閱讀
[db:內容簡介]>>>詳細閱讀
本文標題:3Com子公司支持黑客競賽 攻破iPhone獎1.5萬
地址:http://www.xglongwei.com/a/apple/2013-07-05/279084.html