В Ванкувере 11 марта закончился очередной конкурс Pwn2Own. В нем принимали участие профессиональные хакеры, которые занимаются взломом операционных систем и браузеров, а также поиском уязвимых мест в новом программном обеспечении. В этот раз в ходе конкурса были без проблем взломаны MacBook Air, смартфон iPhone 4, BlackBerry, а также Интернет-браузеры Internet Explorer и Safari.
Каждый раз создатели конкурса меняют программу, в результате чего в 2011 году перед хакерами была поставлена задача направить усилия на взлом браузеров. Всех участников разделили на две группы: одним предложили «поработать» над компьютерными браузерами, а другим – над мобильными.
На конкурсе ко взлому подходят ответственно, со спортивным азартом. Немало среди участников было и наших соотечественников, которые практикуются на нас с вами. Правда, если вы решите купить внешний жесткий диск на Бабушкинской и поставить более-менее серьезную защиту, а также вести скромную сетевую активность, ваши шансы стать жертвой хакеров уменьшатся.
Участникам конкурса предлагают равные условия: каждой группе выдается устройство, на котором установлено программное обеспечение последней версии. Конкурс идет на время, поэтому для взлома хакерам потребуется обойти конкурентов по скорости и сообразительности.
Итак, в ходе мероприятия сразу же были взломаны браузеры Safari (для MacBook Air с Mac OS X) и Internet Explorer 8 (Windows 7). Победители получили по 15 000 долларов и компьютеры, на которых осуществлялся взлом, от фирмы TippingPoint - организатора соревнований.
Вы можете распечатать историю конкурса, все достижения победителей и стремиться к подобному уровню.
Хакерам были поставлены несколько обязательных задач: они должны были получить доступ к компьютеру и запустить калькулятор. С виду задача проста, но на самом деле она показывает, как взломщикам удается преодолевать защиту операционной системы.
Кроме этой задачи, хакеры должны были записать на жесткий диск в компьютере любой файл. Победитель сумел сделать это всего лишь за 5 секунд. Если вам не хочется, чтобы ваш компьютер заинтересовал хакеров, то можете купить жесткий диск на Выхино и заодно, как бы между прочим, узнать у специалистов, как не стоит привлекать внимание к своей персоне.
Кстати, сложность последнего конкурса заключается в том, что для взлома участникам была предоставлена новая версия браузера, которой всего-то две-три недели. И накануне конкурса почти все поставщики системы обновили программы, исправив в них уязвимые места. Организаторы захотели, чтобы предложенный хакером метод взлома смог работать и в новой версии браузера.
Ни один участник не решился взломать Android и браузер Chrome: все конкурсанты отзывали свои заявки и не являлись на конкурс. Причиной такого поведения все считают тот факт, что Google регулярно платит хакерам за то, чтобы они искали уязвимости системы. По всей видимости, в мире взломщиков известно, что уязвимостей в ней не осталось.
Результаты конкурса передаются разработчикам. Это делает довольными всех: и участников, которые выигрывают денежные призы, и разработчиков, получающих новые сведения о своих продуктах, а также организаторов, использующих бесплатный пиар в своих целях.














