Pwn2Own est un concours annuel où des chercheurs en sécurité informatique essaient de pénétrer des ordinateurs équipés d'un système d'exploitation et de divers logiciels incluant un navigateur web entièrement mis à jour. Le premier qui réussit à craquer un ordinateur le gagne. Il y a plusieurs ordinateurs équipés de différentes configurations matérielles et logicielles.Pwn2Own est une session organisée à Vancouver pendant la conférence CanSecWest sur la sécurité informatique.

Pour intéresser les hackers, les ordinateurs à gagner sont très récents et performants et il y a également des primes diverses. Les hackers recherchent en secret les failles de sécurité avant le concours et les dévoilent lors de ce dernier en les utilisant. Ensuite, les vulnérabilités trouvées sont généralement divulguées en secret aux éditeurs des différents logiciels.

Le chercheur en sécurité informatique Charlie Miller a critiqué certains éditeurs de logiciels pour leur manque d'investissement envers les techniques de fuzzing qui permettraient de détecter beaucoup de failles de sécurité avant la mise à disposition des logiciels.

Éditions et résultats

modifier
Légende couleur
Le système a été craquéLe système n'a pas été craqué
Résultats pour les systèmes d'exploitations
ÉditionSystème 1Système 2Système 3
5e 2011Compétition non existante
4e 2010Compétition non existante
3e 2009Compétition non existante
2e 2008[1]Canonical Ubuntu 7.10Microsoft Windows Vista Ultimate SP1Apple Mac OS X 10.5.2
1re 2007[2]Apple Mac OS X 10.4Apple Mac OS X 10.4

Légende:

Résultats pour les navigateurs web
ÉditionSystème 1Système 2Système 3Système 4Système 5
6e 2012IE 9 / Windows 7 SP1 64 bits[3]Firefox 10 / Windows 7 SP1 64 bits[4]Chrome 17 / Windows 7 SP1 64 bits[5],[6]Safari 5.1 / Mac OS X 10.7 Lion 64 bits[4]
5e 2011[7]IE 8 / Windows 7 SP1 64 bitsFirefox 3.6 / Windows 7 SP1 64 bitsChrome 10 / Windows 7 SP1 64 bitsSafari 5 / Mac OS X 10.6.6 64 bits
4e 2010[8]IE 8 / Windows 7Firefox 3 / Windows 7Chrome 4 / Windows 7Safari 4 / MacOS X Snow Leopard
3e 2009[9]IE 8 / Windows 7Firefox / Windows 7[10]Chrome / Windows 7Safari / Mac OS XFirefox / Mac OS X
2e 2008Compétition non existante
1re 2007Compétition non existante
Résultats pour les téléphones portables
ÉditionSystème 1Système 2Système 3Système 4Système 5
5e 2011[7]RIM BlackBerry Torch 9800 avec Blackberry OS 6Nexus S avec AndroidiPhone 4 avec iOSDell Venue Pro avec Windows 7
4e 2010[8]RIM BlackBerry Bold 9700HTC Nexus One avec AndroidiPhone 3GSNokia E72 avec Symbian S60
3e 2009[9]BlackBerry Boldtéléphone AndroidiPhonetéléphone Symbiantéléphone Windows Mobile
2e 2008Compétition non existante
1re 2007Compétition non existante

Voir aussi

modifier

Références

modifier