Google ofrece 20.000 dólares al primero en hackear Chrome

Google Chrome
Representación del logotipo de Google Chrome.
  • Lo ha propuesto como reto especial en un concurso anual de hackers.
  • En la edición del año pasado, Chrome fue el único navegador que resistió.
  • El evento se desarrollará los días 9, 10 y 11 de marzo.

Google ha decidido participar como patrocinador en el concurso anual Pwn2Own. Se trata de un evento en el que los participantes compiten por vulnerar la seguridad de distintos programas, entre ellos Chrome. El departamento de seguridad de Google ha decidido premiar con 20.000 dólares (14.671 euros) al primer participante que consiga superar las defensas de su navegador web.

Los organizadores del evento han confirmado en su blog que este año cuentan con el patrocinio de Google

El Pwn2Own es un concurso organizado por la empresa de seguridad informática TippingPoint. El evento se celebra desde 2008 y reúne a los hackers más importantes del mundo. Durante tres días se presentan novedades de seguridad y se pone a prueba el potencial de los asistentes retándoles a hackear distintos sistemas.

El año pasado, todos los grandes navegadores web, Firefox, Internet Explorer y Safari, fueron hackeados. El único que se consiguió resistir fue Chrome. Por eso este año es el gran reto y Google ha querido aprovecharlo.

Los organizadores del evento han confirmado en su blog que este año cuentan con el patrocinio de Google. La compañía se ha comprometido a patrocinar el evento donando 20.000 dólares (14.671 euros). El usuario que consiga vulnerar la seguridad del navegador de Google en primer lugar conseguirá esta importante suma de dinero. Las reglas son que debe encontrar un bug dentro de los elementos puestos a disposición en el sandbox (banco de pruebas).

Dada la resistencia del sistema de Google en años precedentes y el premio, buena parte de los hackers centrarán su atención en el reto lanzado por Google. El  Pwn2Own de 2011 va a tener lugar en Vancouver, Canadá. Los organizadores han confirmado que el evento se desarrollará los días 9, 10 11 de marzo. Las novedades sobre el evento se pueden seguir a través del blog de TippingPoint o el tema #Pwn2Own en Twitter

Más fotos relacionadas

16 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
racional
1
Avatar de racional
racional, 04.02.2011 - 11.53h

    Entonces google paga a quien consiga joderles su programa, mi pregunta es, y porque no contrata a gente para ello?a no, mejor que lo haga alguno desde su casa y si lo consigue le damos la pasta y mas barato... cierto es que dicha práctica ya lleva muxo tiempo a la alza en el mundo informatico y muchos hackers tienen ahora sueldos altos gracias a ello, pero me da la sensacion que es como el apartado de "correcciones" de este periodico, si teneis a gente con su carrera porque tengo que decirles que hacen mal su trabajo?

    Ya no puede recibir valoraciones -5
    2 Comentario oculto Leer comentario
    Datapunk
    2
    Avatar de Datapunk
    Datapunk, 04.02.2011 - 11.57h

      Teniendo el código fuente será realmente complicado puesto que dicho código ha sido revisado por todos los ingenieros de Google y por toda la comunidad en busca de fallas.

      #1
      <<
      mi pregunta es, y porque no contrata a gente para ello?
      >>
      Porque ya lo ha hecho de ahí que quieran que otros ojos les revisen lo que aumentará la seguridad del código.

      <<
      cierto es que dicha práctica ya lleva muxo tiempo a la alza en el mundo informatico y muchos hackers tienen ahora sueldos altos gracias a ello
      >>
      Te sorprendería saber lo que se paga por un 0day.

      <<
      si teneis a gente con su carrera porque tengo que decirles que hacen mal su trabajo?
      >>
      Porque es obvio que mil millones de Internautas ven más que unos pocos ingenieros.

      Ya no puede recibir valoraciones +11
      3 Comentario oculto Leer comentario
      MMiX
      3
      Avatar de MMiX
      MMiX, 04.02.2011 - 12.09h

        Es una buena publicidad, si nadie lo consigue podrán presumir de ello y si lo hacen, corregirán una vulnerabilidad justo en el momento de ser encontrada.

        Ya no puede recibir valoraciones +8
        4 Comentario oculto Leer comentario
        Juanjosa88
        4
        Avatar de Juanjosa88
        Juanjosa88, 04.02.2011 - 13.11h

          Me da igual que Google sea una empresa privada que se lucre con sus productos, empresas como Google me hacen cada día la vida más facil con todas sus aplicaciones: su buscador, su navegador, el youtube, el google earth, google street...Vamos que no me importaria que dominara el mudo si sigue manteniendo la gratuitidad en sus productos

          Ya no puede recibir valoraciones +3
          5 Comentario oculto Leer comentario
          acerswap
          5
          Avatar de acerswap
          acerswap, 04.02.2011 - 14.11h

            #2
            "Teniendo el código fuente será realmente complicado puesto que dicho código ha sido revisado por todos los ingenieros de Google y por toda la comunidad en busca de fallas."

            Juas juas, yo es que me parto contigo y tus afirmaciones. Teniendo el codigo fuente sera mas sencillo empezar a trabajar, ya que no hay que realizar ingenieria inversa ni suposiciones.

            Que el codigo haya sido mas revisado no te lo niego, ni que tenga menos fallos por esa razon tampoco pero TENER EL CODIGO FUENTE NO GARANTIZA BAJO NINGUN CONCEPTO LA CORRECCION DEL MISMO.

            Ya no puede recibir valoraciones -4
            6 Comentario oculto Leer comentario
            Bobato.
            6
            Avatar de Bobato.
            Bobato., 04.02.2011 - 14.41h

              bonita manera se han inventado de tener a todos los hackers en el mismo sitio para ficharlos ...........

              Ya no puede recibir valoraciones -2
              7 Comentario oculto Leer comentario
              Datapunk
              7
              Avatar de Datapunk
              Datapunk, 04.02.2011 - 15.01h

                #5
                <<
                Juas juas, yo es que me parto contigo
                >>
                Que pena que ya no podáis usar el insulto directo ni soltar paridas trólicas ...

                <<
                Teniendo el código fuente sera mas sencillo empezar a trabajar, ya que no hay que realizar ingenieria inversa ni suposiciones.
                >>
                Te recuerdo que es un código que ha visto, auditado y corregido todos los ingenieros de google y toda la comunidad durante años; de ahí el premio; garantizan que aún más gente (y mucho más experta) va a auditar el software cuya seguridad no pudieron romper el año pasado.
                Para encontrar un fallo tienes que ver más allá que todos los ingenieros de google durante 3 años, más allá que las centenas de miles de personas en Internet que han auditado el código durante 3 años y más allá que todo hacker que en estos 3 años de vida han intentado buscar y explotar fallas; y te aseguro que han sido muchos los advenedizos.
                Por otro lado ... ¿De verdad te hace falta hacer ingeniería inversa sobre un software para encontrar problemas de seguridad?. Me da la sensación de estar discutiendo sobre cálculo infinitesimal con quien no sabe sumar.

                <<
                TENER EL CODIGO FUENTE NO GARANTIZA BAJO NINGUN CONCEPTO LA CORRECCION DEL MISMO
                >>
                Pero si garantizas la auditabilidad masiva y la corrección instantánea de fallos, aumentando sensiblemente la robustez y seguridad del código a cada minuto que pasa.
                Que no veas que liberar el código lo mejora si que me hace gracia.

                Ya no puede recibir valoraciones -1
                8 Comentario oculto Leer comentario
                jetwin
                8
                Avatar de jetwin
                jetwin, 04.02.2011 - 15.44h

                  Y les pagan el avion y el hotel a los hackers?
                  Y despues de hackear algun programita les contrataran? asi dejan de delinquir XDDD

                  Ya no puede recibir valoraciones -1
                  9 Comentario oculto Leer comentario
                  pamplinax
                  9
                  Avatar de pamplinax
                  pamplinax, 04.02.2011 - 15.56h

                    Una manera de hacerles el trabajo por cuatro perras

                    Ya no puede recibir valoraciones +3
                    10 Comentario oculto Leer comentario
                    manolok5
                    10
                    Avatar de manolok5
                    manolok5, 04.02.2011 - 16.10h

                      CHUPAO!!!!!

                      Ya no puede recibir valoraciones +2

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Twittea en la noticia

                      #chrome #hacker #pwn2own

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos