Pwn2Own งานแข่งขันแฮกเบราว์เซอร์จบงานแข่งสองวันลงแล้ว โดยเบราว์เซอร์ทั้งสี่ตัว คือ Internet Explorer, Firefox, Safari, และ Chrome ถูกแฮกได้สำเร็จทุกตัว
รางวัลใหญ่ที่สุดตกเป็นของ JungHoon Lee ที่สามารถแฮก Chrome ได้สำเร็จคนเดียวในงาน ได้รางวัล 75,000 ดอลลาร์จากการแฮกเบราว์เซอร์, 25,000 ดอลลาร์จากการรันโค้ดใน system level, และอีก 10,000 ดอลลาร์จากการเจาะ Chrome Beta นอกจากนี้ JungHoon ยังเจาะ Safari ได้อีกหนึ่งครั้ง ได้เงิน 50,000 ดอลลาร์ และ IE11 อีกครั้งเป็นเงิน 65,000 ดอลลาร์ รวมคนเดียวได้รางวัลไป 225,000 ดอลลาร์ เกือบครึ่งหนึ่งของทั้งงาน
งานสองวันมีการจ่ายรางวัลรวมทั้งหมด 557,500 ดอลลาร์
หลังจากจ่ายรางวัลกันแล้ว หลังจากนี้เบราว์เซอร์ต่างๆ จะรีบนำบั๊กกลับไปแพตช์เบราว์เซอร์ต่อไป Mozilla ระบุว่าจะแพตช์ภายในวันแข่ง
ที่มา - TechCrunch
on
โดนเบราว์เซอร์ทั้งสี่ตัว คือ
panurat2000 Sat, 21/03/2015 - 13:24
โดน => โดย
คนเดียวแฮคได้ครั้งนึงก็ไม่ต้อ
Sephanov Sat, 21/03/2015 - 13:37
คนเดียวแฮคได้ครั้งนึงก็ไม่ต้องทำงานละ ปีหน้าก็รอแฮคใหม่
คาดว่าคนที่มีความสามารถแบบนี้
devilblaze Sat, 21/03/2015 - 13:45
In reply to คนเดียวแฮคได้ครั้งนึงก็ไม่ต้อ by Sephanov
คาดว่าคนที่มีความสามารถแบบนี้ เงินแค่นี้กลายเป็นเรื่องชิวๆไปแล้วละมั่งครับ
จริง
PsFreedom Sat, 21/03/2015 - 14:06
In reply to คาดว่าคนที่มีความสามารถแบบนี้ by devilblaze
จริง คงโดนทาบทามรายวันแน่ๆ
เผลอๆ รับงานแบบ เข้ามาเช็คระบบอาทิตย์ละ 2-3 วันก็พอ จ่ายหนักๆ
เจ้าของ Browser คง #
F16 Sat, 21/03/2015 - 13:42
เจ้าของ Browser คง # ร้องไห้หนักมาก
ไม่ถึงกับร้องไห้หรอกครับ
sonkub Sat, 21/03/2015 - 13:49
In reply to เจ้าของ Browser คง # by F16
ไม่ถึงกับร้องไห้หรอกครับ เพราะมันก็เหมือนกับการจ้าง tester ขั้นเทพมาหา bug ของระบบตัวเองนั่นแหละ
ถูกกว่าด้วยครับ
จักรนันท์ Sat, 21/03/2015 - 14:12
In reply to ไม่ถึงกับร้องไห้หรอกครับ by sonkub
ถูกกว่าด้วยครับ เพราะรางวัลในงานก็เท่ากับเจ้าของผลิตภัณฑ์เป็นผู้กำหนดเพดานค่าแรงหา Bug
ไม่ใช่การให้ Tester ส่ง QT เสนอราคา ซึ่งควบคุมเพดานราคายาก
แถมยังได้งานเร็ว แน่ใจได้ว่า ไม่มีอู้ กินค่าแรงฟรีๆ ด้วย
จริงครับ ไม่ต่างจากจ้าง
PsFreedom Sun, 22/03/2015 - 02:37
In reply to ไม่ถึงกับร้องไห้หรอกครับ by sonkub
จริงครับ ไม่ต่างจากจ้าง Out-Source ทำ Pen Test เลย
จ่ายถูกกว่า ได้ภาพลักษณ์ในการจัดกิจกรรมดีๆ
เด้งสอง (ถ้ามั่นใจว่าดีกว่าค่ายอื่น) เป็นการโฆษณาว่าปลอดภัยกว่า
มีคนหา bug
Zatang Sat, 21/03/2015 - 14:11
In reply to เจ้าของ Browser คง # by F16
มีคนหา bug ให้เค้าน่าจะดีใจนะครับ มีมาบอกในงานยังดี ถ้าโดนเอาไปใช้จริงแบบไม่บอกนี่สิ หนัก
เห็น Firefox ออก 36.0.3
United Sat, 21/03/2015 - 13:47
เห็น Firefox ออก 36.0.3 มาแล้วครับ ทั้ง Desktop และ Mobile
Firefox ก็อัพเวอร์ชั่นเป็น
thsecmaniac Sat, 21/03/2015 - 13:49
Firefox ก็อัพเวอร์ชั่นเป็น 36.0.3 แล้วครับวันนี้ ใน Release Note ของเวอร์ชั่นนี้คือการ patch ที่โดนแฮ็คจากงานนี้ไป เร็วมากๆ
https://www.mozilla.org/en-US/firefox/36.0.3/releasenotes/
คนเดียว 7 ล้านกว่า
kswisit Sat, 21/03/2015 - 13:52
คนเดียว 7 ล้านกว่า
ยังหนุ่มอยู่เลย
Jaddngow Sat, 21/03/2015 - 13:59
ยังหนุ่มอยู่เลย พวกนี้กินอะไรเป็นอาหาร จะได้กินมั่ง เบื่อกินหญ้าแล้ว
ไม่มีใคร hack Baidu Spark
osmiumwo1f Sat, 21/03/2015 - 14:10
ไม่มีใคร hack Baidu Spark Browser เลยเหรอครับ
มันเป็น Chrome
PathSNW Sat, 21/03/2015 - 15:09
In reply to ไม่มีใคร hack Baidu Spark by osmiumwo1f
มันเป็น Chrome เวอร์ชั่นเก่าเอามาดัดแปลง
สงสัยมุกแป๊ก
osmiumwo1f Sat, 21/03/2015 - 16:20
In reply to มันเป็น Chrome by PathSNW
สงสัยมุกแป๊ก
สงสัยเครื่องคนแฮกอาจจะพังซะเอ
Persuader Sat, 21/03/2015 - 16:32
In reply to ไม่มีใคร hack Baidu Spark by osmiumwo1f
สงสัยเครื่องคนแฮกอาจจะพังซะเองก่อนที่จะได้แฮก
แล้วจะมีบทสัมภาษณ์
Hoo Sat, 21/03/2015 - 18:11
In reply to สงสัยเครื่องคนแฮกอาจจะพังซะเอ by Persuader
แล้วจะมีบทสัมภาษณ์ จากแฮกเกอร์ว่า
"ตอนผมเปิด Spark จะเริ่มแฮก
ฉับพลันนั้น เครื่องผมก็โดนแฮก
ผมนี่อึ้งเลย"
ยากครับ ยากที่จะยอมเอา Spark
hydrojen Sat, 21/03/2015 - 17:04
In reply to ไม่มีใคร hack Baidu Spark by osmiumwo1f
ยากครับ ยากที่จะยอมเอา Spark Browser มาลงเครื่องทดสอบ - -"
ออ วันนี้ firefox เลยมีอัพเดต
watana-design Sat, 21/03/2015 - 14:18
ออ วันนี้ firefox เลยมีอัพเดต
Mozilla ออกแพตช์ในวันเดียว
LazarusSP1 Sat, 21/03/2015 - 14:38
Mozilla ออกแพตช์ในวันเดียว ส่วน IE คงรอ 92 วันสินะครับ
มันก็มากับ Windows Update
leeyiankun Sat, 21/03/2015 - 18:17
In reply to Mozilla ออกแพตช์ในวันเดียว by LazarusSP1
มันก็มากับ Windows Update นั่นแหละครับ
มันแก้กันง่ายยังงั้นเลยเหรอเน
-Rookies- Sat, 21/03/2015 - 16:18
มันแก้กันง่ายยังงั้นเลยเหรอเนี่ย ออกได้ภายในวัน้ดียวกัน ชาบๆ
น่าจะเป็น bug
hydrojen Sat, 21/03/2015 - 17:05
In reply to มันแก้กันง่ายยังงั้นเลยเหรอเน by -Rookies-
น่าจะเป็น bug ที่อยู่ในข่ายเฝ้าระวังแต่แรก ละ
คือรู้อยู่ก่อนจัดงานแข่งเหรอค
17November Sat, 21/03/2015 - 20:05
In reply to น่าจะเป็น bug by hydrojen
คือรู้อยู่ก่อนจัดงานแข่งเหรอครับ
แบบนั้นแสดงว่าเขาไม่ได้อะไรเลยนะ จ่ายตังฟรีๆ
พวกนี้เขาสะสมบั๊กกันมาครับ
lew Sat, 21/03/2015 - 20:16
In reply to มันแก้กันง่ายยังงั้นเลยเหรอเน by -Rookies-
พวกนี้เขาสะสมบั๊กกันมาครับ เจอแล้วก็เก็บไว้ บั๊กเล็กมั่งใหญ่มั่งไม่รายงาน นั่งวิเคราะห์โค้ดไปเรื่อยๆ จนเจอช่องทาง เบราว์เซอร์รุ่นใหม่ๆ ต้องใช้หลายช่องโหว่ เพราะมีการป้องกันหลายชั้นทั้ง Sandbox ทั้ง ASLR ฯลฯ
แล้ววันแข่งก็มาปล่อยของ มีเวลาให้คนละ 30 นาทีไม่ได้ทำอะไรมากหรอกครับ สาธิตการเจาะให้กรรมการดูก็หมดเวลาแล้ว
น่าจะหมายถึงความเห็นข้างบนหรื
hisoft Sat, 21/03/2015 - 22:52
In reply to พวกนี้เขาสะสมบั๊กกันมาครับ by lew
น่าจะหมายถึงความเห็นข้างบนหรือเปล่าครับ?
ใช่ครับ = ="
-Rookies- Mon, 23/03/2015 - 15:56
In reply to น่าจะหมายถึงความเห็นข้างบนหรื by hisoft
ใช่ครับ = ="
เข้าใจเลยครับ เพราะปกติช่องโห
PsFreedom Sun, 22/03/2015 - 02:41
In reply to พวกนี้เขาสะสมบั๊กกันมาครับ by lew
เข้าใจเลยครับ
เพราะปกติช่องโหว่แต่ละช่อง ไหนจะต้องงัดแงะ แกะ Code ลองผิดลองถูก เวลามหาศาลอยู่แล้ว
ถ้าให้มาเริ่มลองเริ่มแข่งกันใหม่ คงต้องแข่งกันกันเป็นเดือน
ถ้าเจอภายใน 30 นาทีนี่ มีแค่
osmiumwo1f Sun, 22/03/2015 - 18:44
In reply to เข้าใจเลยครับ เพราะปกติช่องโห by PsFreedom
ถ้าเจอภายใน 30 นาทีนี่ มีแค่ hacker ระดับตำนาน กับ browser พรุนแล้วครับ
ประมาณ 200M วอน
Aoun Sat, 21/03/2015 - 16:34
ประมาณ 200M วอน
ยังไม่ถึงพันล้านวอน สินะ
leeyiankun Sat, 21/03/2015 - 18:18
In reply to ประมาณ 200M วอน by Aoun
ยังไม่ถึงพันล้านวอน สินะ
แค่เข้าเวปก็ hack ได้
darthvader Sat, 21/03/2015 - 16:44
แค่เข้าเวปก็ hack ได้
มีวิธีการ hack
100dej Sat, 21/03/2015 - 19:20
มีวิธีการ hack ออกมาเผยแพร่บ้างหรือเปล่าครับ?
ของ Mozilla
lew Sat, 21/03/2015 - 19:40
In reply to มีวิธีการ hack by 100dej
ของ Mozilla สักพักน่าจะเปิดออกมาทาง bug tracking ก่อนครับ ส่วนเบราว์เซอร์อื่นๆ ก็รอแพตช์เสร็จ
ข้อมูลมีส่วนคนเจอจะออกมาเขียนอธิบายเองไหมนี่ไม่ทราบเลย
ผมสังสัยว่ามีโปรแกรมที่ไม่มีบ
isk Mon, 23/03/2015 - 12:53
ผมสังสัยว่ามีโปรแกรมที่ไม่มีบั๊กเลยบ้างมั้ย
ไม่มีครับ ทุกSoftware ล้วนมี
xxxooo Mon, 23/03/2015 - 15:20
In reply to ผมสังสัยว่ามีโปรแกรมที่ไม่มีบ by isk
ไม่มีครับ ทุกSoftware ล้วนมี Bug มี ช่องโหว่
มาตรฐาน อุตสาหกรรมนี้ คือ การ Support Software หลังการขาย(ออก Patch,Update)
ระยะเวลา แล้วแต่ตกลง(ซึ่งต้องแจ้งก่อนซื้อ) และหลังจากนั้น ถือว่าพ้นจากความรับผิดชอบ ในความเสียหาย ที่เกิดขึ้นครับ
Hello world!
จักรนันท์ Mon, 23/03/2015 - 17:18
In reply to ผมสังสัยว่ามีโปรแกรมที่ไม่มีบ by isk
Hello world!