Premi da record alla disfida degli smanettoni Pwn2Own 2015

Caccia ai difetti nei sistemi operativi e nei browser, premi per 225mila dollari.



[ZEUS News - www.zeusnews.it - 08-04-2015]

pwn2own

Come ormai consueto da qualche anno, a Vancouver si è tenuta la gara annuale a premi Pwn2Own, dedicata a rivelare e correggere i difetti nei sistemi operativi e nei browser.

Il bottino di quest'anno è stato molto abbondante: sotto i colpi degli esperti sono crollati Windows, Adobe Flash e Reader, Internet Explorer, Mozilla Firefox, Google Chrome e Safari, e il concorrente JungHoon Lee ha incassato in tutto 225.000 dollari di premi.

Le regole di Pwn2Own sono pensate per spettacolarizzare la ricerca di falle informatiche: i concorrenti si siedono al computer-bersaglio e hanno trenta minuti per prenderne il controllo semplicemente facendogli visitare un sito con il browser scelto.

Ma gli attacchi solitamente durano pochi secondi: i concorrenti, infatti, si sono preparati prima con mesi di studio.

L'attacco a Chrome, per esempio, è durato solo due minuti; quello a Firefox è durato mezzo secondo. Una lezione di umiltà per tutti i fan dei vari sistemi browser.

Sondaggio
Qual è la cosa che ti spaventa di più tra queste?
(Confronta i risultati con i timori degli abitanti negli USA nel 2014)
La clonazione della mia carta di credito.
Essere vittima di furto di identità.
Un attentato terroristico nella mia città.
L'accesso al mio conto bancario online da parte di malintenzionati.
Essere colpito da un malware informatico.
Un'epidemia sanitaria come l'ebola o l'aviaria.
La difficoltà a tirare avanti finanziariamente.
L'aumento del crimine.

Mostra i risultati (2563 voti)
Leggi i commenti (17)

Ma la gara non è soltanto spettacolo: le falle sfruttate dai ricercatori che gareggiano vengono spiegate ai produttori dei browser, che le correggono e le diffondono tramite gli aggiornamenti.

Il risultato finale è che noi utenti siamo più protetti.

Fonti aggiuntive: Naked Security.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (1)

In questo caso almeno c'è un rapporto accettabile fra i potenziali danni che potrebbero essere determinati dalle falle ed il premio per lo scopritore, non come nei casi riportati in passato sempre da ZN e relativi a Youtube[/url] e [url=http://www.zeusnews.it/n.php?c=22489]Facebook.
11-4-2015 15:15

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali sono i rischi maggiori del cloud computing?
Distributed Denial of Service (DDoS): cresce l'impatto dei tempi di indisponibilità di un sito web, che possono costare perdite di milioni di euro in termini di introiti, produttività e immagine aziendale.
Frode: perpetrata da malintenzionati con l'obiettivo di trafugare i dati di un sito e creare storefront illegittimi, o da truffatori che intendono impadronirsi di numeri di carte di credito, la frode tende a colpire - prima o poi - tutte le aziende.
Violazione dei dati: le aziende tendono a consolidare i dati nelle applicazioni web (dati delle carte di credito ma anche di intellectual property, ad esempio); gli attacchi informatici bersagliano i siti e le infrastrutture che le supportano.
Malware del desktop: un malintenzionato riesce ad accedere a un desktop aziendale, approfittandone per attaccare i fornitori o le risorse interne o per visualizzare dati protetti. Come il trojan Zeus, che prende il controllo del browser dell'utente.
Tecnologie dirompenti: pur non essendo minacce nel senso stretto del termine, tecnologie come le applicazioni mobile e il trend del BYOD (bring-your-own-device) stanno cambiando le regole a cui le aziende si sono attenute sino a oggi.

Mostra i risultati (1432 voti)
Giugno 2026
L'UE approva l'euro digitale
L'avanzata delle dark factory: 1300 lavoratori sostituiti da 50 robot
Il telefono minimalista di Commodore che sfida gli smartphone tradizionali
Recesso online, obbligatorio il pulsante su tutti gli e-commerce
Il simulatore di volo di Google Earth
Windows Ready Print rivoluziona la stampa: addio ai driver proprietari
Debutta Euro-Office tra le proteste di LibreOffice
Lo strumento che ti dice quali modelli IA puoi eseguire davvero sul tuo PC
ChatGPT, arriva Lockdown Mode
Iliad lancia il suo FWA: modem 5G, attivazione rapida e velocità fino a 300 Mbps
Microsoft: sistema operativo e app sono al capolinea. È l'ora degli agenti IA
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Tutti gli Arretrati
Accadde oggi - 26 giugno


web metrics