品牌

趨勢科技 Mobile Pwn2Own 2017 大賽總價值超過 50 萬美元獎金

(本資訊由廠商提供,不代表PCDIY!立場) 2017-08-30 16:24:06

趨勢科技 Zero Day Initiative 零時差漏洞懸賞計畫鼓勵揭露最新行動裝置零時差漏洞


持續對抗惡意攻擊、努力保護企業和一般消費者的全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704)今天為旗下的 Zero Day Initiative 零時差漏洞懸賞計劃舉辦的 Mobile Pwn2Own 大賽發出公告。這項比賽專門獎勵資安研究人員示範與揭露有關最新熱門行動裝置的零時差攻擊。今年的比賽將於 11 月 1 至 2 日在日本東京 PacSec 2017 Conference 研討會期間舉行。

參賽者只要能夠揭露並示範熱門行動平台最新版本的漏洞與漏洞攻擊技巧,即有機會獲得現金及獎品。今年鎖定的目標有:Apple iPhone 7、Samsung Galaxy S8、Google Pixel 以及 Huawei Mate9 Pro。比賽過後,行動裝置廠商將有 90 天的時間可以針對這些漏洞釋出修補更新,而非標準的 120 天揭露流程,更能符合在競賽中所揭露漏洞的真實危險。由於這些漏洞的危險性已經由研究人員透過實際攻擊而獲得證明,因此縮短揭露流程有助於更早加以防範來保障使用者安全。

趨勢科技威脅研究副總裁 Mike Gibson 表示:「趨勢科技鼓勵並支持零時差漏洞揭露工作。獎勵負責任的揭露方式,有助於推動我們致力提升網路安全的願景。凡是參加這項競賽的研究人員都有機會享有名氣並獲得高額獎金,而廠商也能藉此機會修補其系統中可能帶來嚴重後果的一些零時差漏洞。」

為了強調隨時保持警戒與負責任揭露的重要性,今年甚至提供了比以往更高的獎金,總獎金超過50萬美元。比賽將分成瀏覽器、近距離與 WiFi、訊息,以及今年再度回歸的基頻 (baseband) 等四大類別。完整的目標名單與獎項內容如下:


除了上述標準類別和獎金之外,還有一些額外獎勵項目,例如:以系統核心權限執行程式碼,以及攻擊方式可延續至重新開機之後。藉由這些額外獎勵項目,參賽者就有機會藉由每一項的漏洞攻擊來累積更多點數,邁向「Master of Pwn」駭客大師之路。

如需更多有關 Mobile Pwn2Own 大賽的資訊,請參閱:https://www.zerodayinitiative.com/blog/2017/8/24/mobile-pwn2own-2017-returns-to-tokyo


比賽期間,請隨時關注 @thezdi 和 @trendmicro,或者關注 #MP2O 主題標籤 (hashtag) 來獲得最新的比賽狀況。





發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。