Google entregará hasta USD$ 1 millón en tres categorías a cualquiera que logre crackear Chrome durante la competencia Pwn2Own. Google ha competido durante tres años en este concurso de hackers, en los que el navegador se ha mantenido invicto.
La compañía buscadora explicó que entregará este abultado premio porque no sólo quiere que Chrome sea hackeado, sino que se les entregue un informe detallado sobre el exploit usado para vulnerar el navegador, algo que no está en las bases de Pwn2Own. El millón de dólares se repartirá en las siguientes categorías:
- USD$60.000 – “Full Chrome exploit”: Usando Chrome en Windows 7 como usuario local, sólo bugs que estén en el mismo Chrome
- USD$40.000- “Partial Chrome exploit”: Chrome en Windows 7, usando al menos un bug de Chrome más otros bugs.
- USD$20.000 – “Consolation reward, Flash/Windows/other”: Chrome en Windows 7, sin usar bugs de Chrome (por ejemplo, usando bugs en Flash, Windows o un driver).
La información conseguida por los hackers será usada para mejorar las futuras versiones de Chrome y hacerlo más seguro. “No sólo podemos reparar los errores, pero estudiando las vulnerabilidades y técnicas de exploit, podemos mejorar nuestras mitigaciones, tests automáticos y sandboxing”, explicó la compañía en su blog.
Pwn2Own comienza la próxima semana.
Link: Pwnium: rewards for exploits (Chromium Blog)