Ежегодный хакерский конкурс Pwn2Own,
который начнется 24 марта в Ванкувере (Канада), рассматривается
производителями браузеров как серьезная анти-рекламная опасность. И они
тоже готовятся к этому соревнованию: 11 марта Apple сообщил о
заделывании 16 дыр в Safari, а в прошлую среду Google похвастался, что
пропачил 11 багов в версии Chrome для Windows.
Кроме того, на этот раз Google выплатил рекордную сумму хакеру,
который не стал дожидаться конкурса и сдал свою дыру непосредственно
производителю. Рекордсмена зовут Сергей Глазунов, и он получил от
Google целых 1.337 баксов за сообщение о серьезной уязвимости в
опенсорсном движке WebKit, на котором работает Chrome. Еще один
исследователь с ником kuzzcc получил 1000 долларов, но за два бага -
обычная оплата за сообщение о серьезной дыре по хромовой программе безопасности составляет 500 баксов.
Всего за баги, пропаченные на прошлой неделе, Google заплатил своим "доносчикам" 3.337 долларов.
Для сравнения - в прошлом году на хакерском конкурсе Pwn2Own два победителя-взломщика заработали $20.000. А в этом году там разыгрывается $100.000
(на все призы). Из них $40.000 - награды за взлом браузеров (по 10.000
на каждый), и $60.000 - награды за взлом смартфонов (15.000 за каждый).
Однако понятно, что знать о дыре и использовать ее для успешного взлома - это разные вещи.