Две уязвимости в Chrome были найдены 19-летним хакером на соревновании Pwnium 2 в ходе конференции Hack in the Box в Малайзии. Проблемы были эффективно устранены компанией менее чем через 12 часов после их выявления, пишет техноблог Ars Technica.
Примечательно, что Pinkie Pie уже во второй раз входит в число призеров соревнования - на первом аналогичном конкурсе он выявил шесть уязвимостей в самом Chrome и оказался одним из двух специалистов, получивших призы размером в $60 тыс.
По результатам второго конкурса представитель команды Google Chrome Джейсон Керси (Jason Kersey) поздравил в блоге лишь Pinkie Pie, и это позволяет предположить, что на сей раз максимальный приз достался только ему, отмечает CNN.
Первое соревнование под названием Pwn2Own, где хакеры пытались выявить уязвимости в Chrome за денежные призы, Google устроила в феврале текущего года. Призовой фонд соревнования составляет $1 млн, который компания разбивает на несколько десятков призов по 60, 40 и 20 тысяч долларов.
Призы распределяются между победителями в зависимости от того, какими методами пользуются хакеры. Наибольшую награду получают специалисты, использующие для взлома только уязвимости самой программы, меньшие призы присуждаются за использование уязвимостей как в самом Chrome, так и в другом ПО, которое взаимодействует с браузером, либо исключительно в стороннем программном обеспечении.
Примечательно, что Pinkie Pie рассказал в интервью техноблогу Wired в марте, что пытался устроиться на работу в Google в 2011 году. Хакер указал в сопроводительном письме, что способен взломать Chrome с операционной системы Apple Mac OS X, однако ответа на свое резюме не получил.
В 2010 году компания запустила программу Chromium Security Rewards Program, в рамках которой выплачивает небольшие денежные вознаграждения IT-специалистам за выявленные бреши в безопасности браузера. Так, в октябре 2011 года Google выплатила около $13,6 тыс. долларов российскому IT-специалисту Сергею Глазунову за обнаруженные уязвимости в Chrome.
Источник: Ria.ru.
|