Ads 468x60px

Mostrando entradas con la etiqueta competencia. Mostrar todas las entradas
Mostrando entradas con la etiqueta competencia. Mostrar todas las entradas

viernes, 11 de marzo de 2011

Pwn2Own 2011

La conferencia CanSecWest que se lleva a cabo en la ciudad de Vancouver es una vez más el hogar para la famosa competencia Pwn2Own, donde expertos en seguridad pueden poner a prueba sus habilidades frente a las últimas versiones disponibles de diferentes navegadores web, ejecutándose en ordenadores y plataformas móviles. Han pasado dos días sobre un total de tres, pero los resultados ya están dando la vuelta al mundo, y en cuanto a las víctimas de esta vez, bueno... están en el título.


Semanas enteras de entrenamiento y preparación, desarrolladores que lanzan parches de último momento, premios en efectivo, y por supuesto, la plataforma derrotada como botín de guerra. De eso se trata Pwn2Own. Los mejores exponentes en materia de seguridad informática se reúnen una vez al año para enfrentarse a los más importantes navegadores web, ejecutándose tanto en ordenadores convencionales como en dispositivos móviles al estilo de smartphones. La competencia se lleva a cabo desde el año 2007, y ha ganado relevancia en los medios debido a lo rápidas que fueron algunas victorias, además del hecho de que el ganador se puede llevar el hardware que ejecutaba al navegador vencido.


En esta edición 2011, sobre la categoría que abarca a ordenadores, fueron derrotados Apple Safari en su versión 5.0.4, e Internet Explorer 8 bajo Windows 7. En el caso de Safari, su resistencia duró apenas cinco segundos frente a las habilidades del grupo francés VUPEN. Apple corrigió 59 vulnerabilidades en el navegador antes de la competencia, y también adelantó la actualización del sistema iOS, pero quedó en claro que no fue suficiente, y VUPEN se llevó la Macbook Air de trece pulgadas además del dinero. En cuanto a Internet Explorer 8, la victoria fue para Stephen Fewer, un investigador independiente de origen irlandés. Todos coinciden en que el logro de Fewer fue el más espectacular de todos, ya que combinó tres vulnerabilidades diferentes para romper el cerco de la “caja de arena” de Internet Explorer 8, también conocida como Modo Protegido. Fewer se fue con quince mil dólares de premio, y una portátil Sony Vaio bajo el brazo.


Entre los móviles, el iPhone 4 y el BlackBerry Torch 9800 debieron rendirse también. Charlie Miller (ahora tetracampeón en Pwn2Own) acompañado por Dion Blazakis, hizo papilla a un iPhone 4 completamente actualizado en pocos segundos, mientras que un equipo compuesto por tres investigadores de diferentes nacionalidades le dieron una paliza similar al Torch.

Aquellas plataformas que sobrevivieron, sólo lo hicieron porque no fueron desafiadas. Google Chrome logra mantener así un invicto de tres años, y el equipo que iba a enfrentar a Firefox debió retirarse por problemas en la aplicación de su “exploit”. Windows Phone 7 bajo un Dell Venue Pro y Google Android en un Nexus S, tampoco fueron puestos a prueba. Hoy es el último día del Pwn2Own, y no se esperan desafíos adicionales, pero dos días fueron suficientes para comprobar que los sospechosos de siempre, todavía tienen trabajo por hacer.

Fuente: neoteo
Autor: Lisandro Pardo 

martes, 20 de julio de 2010

Mozilla entregará 3 mil dólares al que encuentre Bugs en Firefox

La fundación Mozilla, creadora del navegador de Internet Firefox, lanzó en el 2004 el programa Bug Bounty (Recompensa por Bugs –errores del sistema-) mediante el cual se premiaba, en ese entonces, con 500 dólares a quien reportase una falla de seguridad en el servidor.

Siendo competencia directa de Microsoft y Google, no es difícil considerar que los hackers pagos puedan afectar el sistema de Firefox. Ahora, se ha actualizado el programa y se entregan 3 mil dólares y una remera a quién encuentre una falla que explote un tercero y que no haya sido notificada previamente.

Google ha comenzado a hacer algo similar. Premia con 1300 dólares a quien encuentre errores del sistema, vulnerabilidades (cosa que podrán captar mejor los hackers) y directamente un virus que sea el fruto de algún programador independiente o pago en la guerra cibernética.

Fuente: momento24.com

lunes, 22 de marzo de 2010

Que es el Pwn2Own???

Pwn20wn es un evento internacional donde participan  hackers expertos para medir sus habilidades detectando bugs, ganar algo de dinero y prestigio rompiendo la seguridad de sistemas informáticos.

El evento que está organizado por ZDI de DVLabs presentará su cuarta (4ta) edición que se llevará a cabo en la conferencia de seguridad CanSecWest en Vancouver el día 24 de Marzo de 2010.  Lo que si  me llamó la atención es que respecto a los años anteriores está vez habrá en juego un total de $ 100.000 (cien mil dólares) lo que demuestra el interés de las empresas por temas de seguridad en sus sistemas. Para esté año el concurso tendrá dos objetivos principales de tecnología:

La primera parte estará orientado al los navegadores y sistemas operativos mas populares, ya que estas son los que con mayor frecuencias sufren ataques a través de sus vulnerabilidades o fallos:
  • Los navegadores serán: Google Chrome, Mozilla Firefox, Apple Safari e Internet Explorer. todos ellos con las últimas actualizaciones.
  • No será tomado en cuenta la última vulnerabilidad detectada en Firefox, el cual será corregido a fines de este mes.
  • El premio será de $ 40.000 dólares, serán $ 10.000 dólares por cada navegador.
  • El premio para los sistema operativos serán de bonos acumulativos según la magnitud de la fallas, hasta que este sea corregido.
La segunda parte estará orientado al sector de celulares móviles inteligentes (Smartphones), la evolución y la inmediatez de la información hizo evolucionar estos sistemas inteligentes y consigo los problemas de seguridad evidentes: “los datos almacenados y transmitidos por este medio incrementan el valor para los hackers:”
  • Los smartphone serán: Apple iPhone 3GS, RIM Blackberry Bold 9700, Nokia Symbian S60 (es probables que sea el E62), Motorola con Android (posiblemente el Droide).
  • El premio será de $ 60.000 dólares, $ 15.000 dólares por cada dispositivo.
  • Además de beneficios adicionales
Faltan solo 3 días, durante los 3 días que durará el evento se dará a conocer a los mas vulnerables: navegador, sistema operativo y smartphone.

laberinto

4G 4G/LTE 64 Bits AMD AMD vs Intel AOL AT T ATM Hunter Acrobar Reader Actividad Cerebral Actualidad Adobe Alcatel Alerta de Seguridad Alianza Alpha Alta Velocidad America Latina America Movil Android Antivirus Apache Aplicaciones web App Store Asturix Asus Ataque Autos Avion Robótico Ayuntamientos BIS Bancos BitDefender BlackBerry Internet Service Blackberry Blizzard Blogs Bluetooth Blur Boletines Bugs BurstNET Buscadores CENATIC Campus Party CeBit Censura Chantaje Chorme Ciber piratas Cibertec Ciencia Cisco Consolas Control Remoto Corazon Robotico Core i5 Core i7 Core vPro Cydia DDR3 DEMO Demanda Digitel Disco Disco Duro Movil Disco Externo DivX Domotica Download Dreamweaver CS5 EE.UU Energia Solar España FIFA Facebook Falla Falla mundial Feria Festival Firefox Flash FlisolVe Foxconn Fraudes Fujitsu GNU/linux GPLv2 GPS GSM Gadgets GeForce Geek GeoHot Google Chrome Google TV Google Wave Gratis Guia HTML5 Hackear Hacker Hackers Hardware Hotmail IBM ICQ Identidad India Innovación Internet explorer Jailbreak Java Juegos de Guerra Kapersky Kinect Kingston Kit Kyocera LG LabPixies Laptops Ley Sinde Linkedln Linkedln Today Linux Linux reader Logitech MSI Mac Mac Pro Mastercard McAfee Medicina Mexico Microprocesadores Microsoft Miscelaneas Motorola Mozilla Firefox MySQL Navegadores Nokia Nvidia OLED OS Office 2010 OpenSolaris Opera Oracle Orange Ovi P2P PS3 PS3 Slim PSP Panda Patentes Picasa PingunoVe Pirate ISP PlayBook Playstation Premio Privacidad Procesadores Productos Programa Malicioso Pwn2Own RC Record Guinness Rim Rumores SATA SMS SSC Ultimate Aero SSD SSL SanDisk Servidores Sharp Sistemas Operativos Softswitch Software Libre Sony Symbian Symbian 3 T-Mobile Tarjeta gráfica Teclado iPhone Tecnolinux Tecnología Televisor 3D Terremoto Tips celulares Toshiba Tuenti Turpial TweetDeek Twitter USB USB 3.0 Ubuntu Ultra-portable Usuarios Validez Venezuela Virus Vulnerabilidad WIND WePad Western Digital Wi-Fi WiMAx WikiLeack WikiUnix Wikipedia WildSide Wine World of Warcraft Xbox Yahoo Youtube acelerador acer actualizacion algoritmo de seguridad alternativa aniversario aplicacion apple archivos blu-Ray canonical cayapa celular cern chips correos cámara desarrolladores desktops digital disco duro dominios eBay empresas energia europa fotos freeware fuga de informacion fujifilm giga google hacking iMac iPad killer iPhone informacion interfaz internet ipad jobs juegos juegos de video kernel kindle lanzamiento malware medidas monitor multa nintendo notebooks noticias nueva version nuevo openSUSE ordenador pantalla pantallas parche parchea parches piratas pirateo pirateria robots routers safari samsung satelite sistema operativo skype smartphones software tecnologia telecomunicaciones telefonia telefonía televisor tera troyano tv unexpo video video Juegos videollamada wave 4 web webcam wiki windows mobile
 

Sample text