| 日付 | 2007年4月18日~20日 |
|---|---|
| 時間 | 年2回 |
| 間隔 | 2~4日 |
| 会場 | CanSecWestセキュリティ カンファレンス |
| 位置 | 様々な |
| タイプ | ハッキングコンテスト |
| パトロン | ゼロデイイニシアチブ |
| 主催 | CanSecWest 応用セキュリティ カンファレンス |
| 受賞歴 | 賞金 |
| Webサイト | CanSecWest 応用セキュリティ カンファレンス |
Pwn2Ownは、 CanSecWestセキュリティカンファレンスで毎年開催されるコンピュータハッキングコンテストです。[1] 2007年4月にバンクーバーで初めて開催され、[2]現在は年に2回開催されており、[3]直近では2024年3月に開催されています。 [4]参加者は、広く使用されているソフトウェア[5]や、これまで知られていなかった脆弱性を持つモバイルデバイスを悪用することが求められます。[6]コンテストの優勝者には、悪用したデバイスと賞金が贈られます。[7] Pwn2Ownコンテストは、広く使用されているデバイスやソフトウェアの脆弱性を実証するとともに、前年からのセキュリティの進歩を確認する機会を提供しています。
歴史
起源
2007年の最初のコンテスト[1]は、 Apple社の「Appleバグ月間」や「カーネルバグ月間」 [ 8]に対する反応のなさや、競合するWindowsオペレーティングシステムに組み込まれたセキュリティを軽視するテレビコマーシャル[9]に対するDragos Ruiu氏の不満に応えて考案され開発された。[10]当時、Apple製品の脆弱性が公に示されたにもかかわらず、OS Xは他のどの競合製品よりも大幅に安全であるという考えが広まっていた。[8]その年のCanSecWestの約3週間前の3月20日、Ruiu氏はDailyDaveメーリングリストでセキュリティ研究者にPwn2Ownコンテストについて発表した。[1] コンテストには、彼が独自のワイヤレスアクセスポイントに接続した2台のMacBook Proが会議会場に置かれることになっていた。このワイヤレスアクセスポイントに接続してデバイスの1つを悪用できる会議参加者は、そのラップトップを持って会議から帰ることができた。金銭的な報酬はなかった。[8] 「Pwn2Own」という名前は、参加者がデバイスを「所有」または獲得するためには、デバイスを 「 pwn 」またはハッキングする必要があるという事実に由来しています。
ブリティッシュコロンビア州バンクーバーでの会議の初日、ルイウはゼロデイ・イニシアティブ(ZDI)のテリ・フォルスロフにコンテストへの参加を依頼した。[5] ZDIはゼロデイ攻撃を購入し、影響を受けたベンダーに報告し、ベンダーのネットワーク侵入検知システムのシグネチャに変換してシステムの有効性を高めるプログラムを持っている。ZDIに販売された脆弱性は、影響を受けたベンダーがパッチを発行した後にのみ公開される。 [11]フォルスロフは、コンテストで使用された脆弱性をZDIが一律1万ドルで購入することを提案することに同意した。 [5] 最初のコンテストではその後、注目を集めたQuickTimeの欠陥が明らかになり、これは4月23日にAppleに開示され、5月初旬にパッチが適用された。[5 ]
2008年にPwn2Ownコンテストの範囲が拡大されました。[12]ターゲットには、 Windows Vista、OS X、またはUbuntu Linuxのデフォルトインストールを実行している3台のラップトップが含まれていました。[13] 2009年にはモバイルデバイスが追加されました。[6]
2012年には、ルールがポイントシステムを採用したキャプチャー・ザ・フラッグ形式のコンテストに変更された。[14]常連の競合企業であるVUPENによって、Chromeが初めてエクスプロイトに成功した。[15]その年、新しい開示ルールによりコンテストから撤退したが、[16] 2013年にGoogleがスポンサーとして復帰し、ルールが変更され、エクスプロイトと使用された技術の完全な開示が求められるようになった。[17]その年(2013年)には、1人の研究者がChrome、 Firefox、Internet Explorerをハッキングし、トリプルハックを達成した。[18] Googleは2015年にPwn2Ownのスポンサーを辞めた。[19]
近年
2015年には、テストされたすべてのウェブブラウザがハッキングに成功し、賞金総額は55万7500ドルに達した。受賞者にはノートパソコンなどの賞品も贈られた。[20] 2018年には、中国が自国のセキュリティ研究者のコンテストへの参加を禁止したため、カンファレンスは規模がはるかに小さくなり、主にマイクロソフトがスポンサーとなった。[21]
Pwn2Ownは引き続きトレンドマイクロのゼロデイ・イニシアチブの支援を受けており、ZDIはハッキングを公開する前にベンダーに脆弱性を報告している。[3] TechCrunchによると「世界最大級のハッキングコンテストの一つ」であり、[22] 2019年現在も[アップデート]コンテストは年に数回開催されている。[7] Pwn2Own Tokyoは11月6日から11月7日に東京で開催され、賞金75万ドルが予定されていた。[22]ハッキングはブラウザ、仮想マシン、コンピュータ、電話に焦点を当てている。[3] 2019年、コンテストに初めて車が追加され、テスラのソフトウェアを悪用したハッキングに90万ドルの賞金が提示された。[3] 2019年、コンテストに産業用制御システムが追加されました。[23]
賞与制度
コンテストの優勝者には、不正に使用したデバイスと賞金が贈られます。[7]優勝者には、優勝した年を祝う「マスターズ」ジャケットも贈られます。
成功したエクスプロイトのリスト
以下の注目すべきハッキングのリストは不完全です。
毎年のコンテスト
2007
コンテストは2007年4月18日木曜日から4月20日土曜日までバンクーバーで行われた。[2]最初のコンテストは、当時はOS Xが競合製品よりもはるかに安全であると広く信じられていたため、 AppleのMac OS Xオペレーティングシステムの安全性の低さを強調することが目的であった。 [8]ルールに関しては、CanSecWestのカンファレンスフロアには13インチと15インチの2台のMacBook Proラップトップのみが残され、別のワイヤレスネットワークに接続されていた。特定の攻撃のみが許可され、これらの制限はカンファレンスの3日間にわたって徐々に緩和された。[8] 1日目はリモート攻撃のみ、2日目はブラウザ攻撃が含まれ、3日目はUSBスティックまたはBluetoothで接続できるローカル攻撃が許可された。15インチMacBook Proを獲得するには、最初のエクスプロイトでアクセスを獲得した後、参加者は権限をさらに昇格してルートにする必要がある。
初日にラップトップがハッキングされたわけではない。ZDIが賞金1万ドルを発表した後、シェーン・マコーレーはニューヨークにいる元同僚のディノ・ダイ・ゾヴィに電話をかけ、2日目に出場するよう促した。[2]ダイ・ゾヴィは一晩で、 Safariが読み込むQuickTimeライブラリの未知の脆弱性を発見し、それを悪用した。 [24]翌朝、ダイ・ゾヴィは自分のエクスプロイトコードをマコーレーに送り、[56]マコーレーはそれをウェブサイトに掲載し、コンテストの主催者にリンクをメールで送った。リンクをクリックすると、マコーレーはラップトップを制御できるようになり、ダイ・ゾヴィに代わってコンテストに勝利し、マコーレーに15インチのMacBook Proが贈られた。[57]ダイ・ゾヴィは賞金1万ドルと引き換えに、脆弱性をZDIに売却した。[25]
2008
Pwn2Own 2008 は、2008 年 3 月 26 日木曜日から 3 月 28 日土曜日まで開催されました。[13] 2007 年のコンテストが成功した後、コンテストの範囲はより広範なオペレーティング システムとブラウザーに拡大されました。このコンテストでは、消費者に広く使用されているすべてのソフトウェアの広範な脆弱性が実証されました。[12] Dragos は、幅広い業界の専門家の協力を得てコンテストを改良し、コンテストは ZDI によって運営されました。ZDI は、デモンストレーション後に脆弱性の購入を再度申し出ました。[13] ZDI が購入するすべての脆弱性と同様に、Pwn2Own で使用された脆弱性の詳細は影響を受けるベンダーに提供され、公開詳細はパッチが利用可能になるまで保留されます。[11]コンテストでエクスプロイトの実証に成功した参加者は全員、ZDIに脆弱性を販売して、初日に2万ドル、2日目に1万ドル、3日目に5,000ドルの賞金を獲得することができた。[12] 前年のコンテストと同様に、各日で許可された攻撃は特定のものだけだった。ターゲットには、Windows Vista Ultimate SP1、Mac OS X 10.5.2、またはUbuntu Linux 7.10のデフォルトインストールを実行している3台のラップトップが含まれていた。[13] 1日目はリモート攻撃のみで、参加者はターゲットのラップトップと同じネットワークに参加し、ユーザーの介入や認証なしで攻撃を実行する必要があった。2日目は、ブラウザとインスタントメッセージングの攻撃に加え、主催者にリンクを送ってクリックさせる悪意のあるWebサイト攻撃が含まれた。[12] 3日目はサードパーティのクライアントアプリケーションが対象となった。参加者は、ブラウザ、 Adobe Flash、Java、Apple Mail、iChat、Skype、AOL、Microsoft Silverlightなどの人気のあるサードパーティ製ソフトウェア[12]をターゲットにすることができます。[13]
OS Xを実行しているラップトップは、コンテスト2日目に、Charlie Miller、[27] Jake Honoroff、およびIndependent Security EvaluatorsのMark Danielが共同で作成したSafariブラウザのエクスプロイトによって悪用されました。彼らのエクスプロイトは、Safariブラウザのオープンソースサブコンポーネントをターゲットにしていました。[26] [58] Windows Vista SP1を実行しているラップトップは、コンテスト3日目に、 Shane Macaulay、 Alexander Sotirov 、およびDerek Callawayが共同で作成したAdobe Flashのエクスプロイトによって悪用されました。[28] [59] コンテスト後、Adobeは、社内で同じ脆弱性を共同発見し、Pwn2Ownの時点でパッチに取り組んでいたことを明らかにしました。[60] Ubuntuを実行しているラップトップは悪用されませんでした。
2009
Pwn2Own 2009 は、2009 年 3 月 18 日木曜日から 3 月 20 日土曜日までの 3 日間、CanSecWest で開催されました。2007 年に Web ブラウザーをターゲットにした攻撃が他のどのソフトウェア カテゴリよりもかなり成功したため、3 回目の Pwn2Own では、一般向けデスクトップ オペレーティング システムで使用される一般的なブラウザーに焦点が当てられました。このイベントでは、モバイル デバイスのカテゴリが追加され、参加者は、電子メール、SMS メッセージ、Web サイト閲覧など、さまざまなリモート攻撃ベクトルを使用してハッキングに挑戦しました。[6] [61] コンテストでエクスプロイトを成功させた参加者全員に、ZDI から脆弱性の根底にある脆弱性に対する報酬が提供されました。ブラウザー エクスプロイトの場合は 5,000 ドル、モバイル エクスプロイトの場合は 10,000 ドルです。[62]
ターゲットとなったウェブブラウザは、Windows 7 Betaが稼働するSony VaioにインストールされたInternet Explorer 8、Firefox、Chromeと、Mac OS X が稼働する MacBook にインストールされたSafariとFirefoxであった。コンテスト初日には、すべてのブラウザにパッチが完全に適用され、デフォルト構成となっていた。前年と同様に、攻撃対象領域のコンテストは 3 日間にわたって拡大していった。[62] 1 日目には、参加者はプラグインにアクセスせずにデフォルトブラウザの機能をターゲットにしなければならなかった。2 日目には、Adobe Flash、Java、Microsoft .NET Framework、QuickTime が対象となった。3 日目には、Adobe Readerなど、その他の一般的なサードパーティ製プラグインが対象となった。1 つのターゲットに対して複数の勝者が認められたが、各ノート PC を悪用した最初の参加者のみが勝者となった。モバイルデバイスのターゲットには、デフォルト構成のBlackBerry、Android、Apple iPhone 2.0 ( T-Mobile G1 )、Symbian (Nokia N95 )、Windows Mobile ( HTC Touch ) 電話が含まれていた。
ブラウザコンテストと同様に、参加者が利用できる攻撃対象領域は3日間にわたって拡大しました。デバイスを侵害できたことを証明するために、参加者はモバイルデバイスから機密データを収集できるか、モバイルデバイスの所有者に何らかの金銭的損失を及ぼせるかを示す必要がありました。[62] 1日目には、デバイスはSMS、MMS、電子メールを受信できましたが、メッセージを読むことはできませんでした。Wi-Fi(デフォルトでオンになっている場合)、Bluetooth(デフォルトでオンになっている場合)、無線スタックも対象でした。2日目には、SMS、MMS、電子メールを開いて読むことができました。Wi-FiとBluetoothをオンにして、近くのヘッドセットとペアリングすることができました(追加のペアリングは許可されません)。3日目は、デフォルトのアプリケーションとの1レベルのユーザーインタラクションが許可されました。デバイスごとに複数の勝者が許可されましたが、各モバイルデバイスを悪用した最初の参加者のみが勝者(および1年間の電話契約)を獲得しました。
2009年のコンテストへの関心が高まったことを受けて、ZDIは各ターゲットに対してどのチームが最初に攻撃するかを決めるために無作為な選択を行った。[62]最初に選ばれた参加者はチャーリー・ミラーだった。彼はブラウザプラグインを一切使わずにOS X上のSafariをエクスプロイトした。[29] [27]コンテスト優勝後のインタビューでミラーは、Safariに対してエクスプロイトを実行するのに数分しかかからなかったが、使用したエクスプロイトの調査と開発には何日もかかったと強調した。[63]ニルスとだけ名乗る研究者がミラーを追い詰めるために選ばれた。ニルスはWindows 7ベータ版上のInternet Explorer 8に対してエクスプロイトを実行することに成功した。このエクスプロイトを作成するにあたり、ニルスはデータ実行防止(DEP)やアドレス空間レイアウトのランダム化(ASLR)など、MicrosoftがInternet Explorer 8とWindows 7に実装したエクスプロイト対策の緩和策を回避する必要があった。[30] [64]ミラーはすでにOS X上のSafariをエクスプロイトしていたが、ニルスは再びこのプラットフォームをエクスプロイトし、[31] 、 Firefoxのエクスプロイトに成功した。[32]初日の終わり近くに、ジュリアン・ティネスとサミ・コイヴ(リモート)はJavaの脆弱性を利用してOS X上のFirefoxとSafariをエクスプロイトすることに成功した。当時、OS XはデフォルトでJavaが有効になっており、そのプラットフォームに対して確実にエクスプロイトすることができた。しかし、脆弱性をベンダーにすでに報告していたため、ティネスの参加はコンテストのルール外となり、報酬を得ることができなかった。[65]コンテストの次の日には追加の参加者は集まらなかった。Chrome、およびすべてのモバイルデバイスは、Pwn2Own 2009ではエクスプロイトされなかった。[66]
2010
コンテストは2010年3月24日に開始され、賞金総額は10万ドルでした。[67]コンテスト開始の9日前に、AppleはWebKitとSafariのパッチ16件をリリースしました。[68]悪用するソフトウェアに関しては、10万ドルのうち4万ドルがウェブブラウザ用に確保されており、各ターゲットの賞金は1万ドルです。[67] 1日目には、 Windows 7上のMicrosoft Internet Explorer 8、 Windows 7上のMozilla Firefox 3.6、 Windows 7上のGoogle Chrome 4、Mac OS X Snow Leopard上のApple Safari 4が使用されました。2日目には、 Windows Vista上のMicrosoft Internet Explorer 8 、Windows Vista上のMozilla Firefox 3、Windows Vista上のGoogle Chrome 4、Mac OS X Snow Leopard上のApple Safari 4が使用されました。 3日目には、 Windows XP上のMicrosoft Internet Explorer 8 、Windows XP上のMozilla Firefox 3、Windows XP上のGoogle Chrome 4、およびMac OS X Snow Leopard上のApple Safari 4が使用されました。総額10万ドルの賞金プールのうち6万ドルがコンテストの携帯電話部門に割り当てられ、各ターゲットの価値は1万5000ドルでした。[67]これらには、Apple iPhone 3GS、RIM BlackBerry Bold 9700、Symbianが稼働するNokia E72デバイス、およびAndroidが稼働するHTC Nexus Oneが含まれていました。
Operaウェブブラウザはコンテストの対象から除外された。ZDIチームは、Operaの市場シェアが低く、ChromeとSafariは「さまざまなモバイルプラットフォームでデフォルトで使用されているため」のみ含まれていると主張した。しかし、OperaのレンダリングエンジンであるPrestoは、何百万ものモバイルプラットフォームで使用されている。[69] [70] [71] [72]
成功したエクスプロイトの中には、Charlie MillerがMac OS X上のSafari 4をハッキングしたケースがある。[ 33] Nilsは、メモリ破損の脆弱性を利用してASLRとDEPをバイパスし、 Windows 7 64ビット版[33]上のFirefox 3.6をハッキングし、その後MozillaはFirefox 3.6.3のセキュリティ欠陥を修正した。[73] Ralf-Philipp WeinmannとVincenzo Iozzoは、iPhoneで使用されるデジタルコード署名をバイパスして、メモリ内のコードがApple製であることを確認することで、iPhone 3GSをハッキングした。[33] Peter Vreugdenhilは、ASLRをバイパスしてDEPを回避する2つの脆弱性を利用して、Windows 7上のInternet Explorer 8を悪用した。[33]
2011
2011年のコンテストは、バンクーバーのCanSecWestカンファレンス期間中の3月9日から11日まで開催されました。[74] 2011年のコンテストのターゲットウェブブラウザには、Microsoft Internet Explorer、Apple Safari、Mozilla Firefox、Google Chromeが含まれていました。Pwn2Ownコンテストで新しく追加されたのは、携帯電話、特に携帯電話のベースバンドに侵入するための新しい攻撃対象領域が許可されたことです。ターゲットとなった携帯電話は、Windows Phone 7を実行するDell Venue Pro、iOSを実行するiPhone 4、 BlackBerry OS 6.0を実行するBlackBerry Torch 9800、Android 2.3を実行するNexus Sでした。デスクトップブラウザコンテストにはいくつかのチームが登録しました。Apple Safariには、VUPEN、Anon_07、Team Anon、Charlie Millerが登録されていました。Mozilla Firefoxには、Sam ThomasとAnonymous_1がいました。Microsoft Internet Explorerチームには、Stephen Fewer、VUPEN、Sam Thomas、Ahmed M Sleetがいました。 Google Chrome チームには、Moatz Khader、Team Anon、Ahmed M Sleet などが含まれていました。モバイル ブラウザー カテゴリには、次のチームが登録しました。Apple iPhone のハッキング試行には、Anon_07、Dion Blazakis および Charlie Miller、Team Anon、Anonymous_1、Ahmed M Sleet などのチームが参加しました。RIM Blackberry をハッキングするには、Anonymous_1、Team Anon、Ahmed M Sleet などのチームが参加しました。Samsung Nexus S をハッキングするには、Jon Oberheide、Anonymous_1、Anon_07、Team Anonymous などのチームが参加しました。Dell Venue Pro をハッキングするには、George Hotz、Team Anonymous、Anonymous_1、Ahmed M Sleet など のチームが参加しました。
大会初日、SafariとInternet Explorerは研究者らに敗れた。Safariはバージョン5.0.3で、パッチが完全に適用されたMac OS X 10.6.6だった。このブラウザを最初に攻撃したのはフランスのセキュリティ企業VUPENだった。Internet Explorerは32ビット版バージョン8で、64ビット版Windows 7 Service Pack 1にインストールされていた。Harmony Securityのセキュリティ研究者Stephen FewerはIEの脆弱性を突くことに成功した。これはSafariの場合と同じように実証された。[34] 2日目にはiPhone 4とBlackberry Torch 9800の両方が脆弱性を突かれた。iPhoneはiOS 4.2.1を実行していたが、欠陥はiOSのバージョン4.3に存在していた。[35]セキュリティ研究者のCharlie MillerとDion Blazakisは、脆弱性を突いたWebページにアクセスすることで、Mobile Safariの脆弱性を突いてiPhoneのアドレス帳にアクセスすることができた。[35] Blackberry Torch 9800 は BlackBerry OS 6.0.0.246 を実行していました。Vincenzo Iozzo、Willem Pinckaers、Ralf Philipp Weinmann のチームは、事前に準備した Web ページにアクセスすることで、Blackberry の WebKit ベースの Web ブラウザーの脆弱性を利用しました。[35] Firefox、Android、Windows Phone 7 は 2 日目にテストされる予定でしたが、これらのプラットフォームに選ばれたセキュリティ研究者は、いかなるエクスプロイトも試みませんでした。Sam Thomas は Firefox のテストに選ばれていましたが、エクスプロイトが安定していないとして辞退しました。Android と Windows Phone 7 のテストに選ばれた研究者は現れませんでした。[35] 3 日目にはどのチームも現れませんでした。Chrome と Firefox はハッキングされませんでした。
2012
2012年、ルールはポイント制のキャプチャー・ザ・フラッグ形式の競技に変更された。[14]この新しい形式により、過去数年間このイベントで成功を収めてきたチャーリー・ミラーは参加しないことを決めた。ミラーは、この新しい形式では「その場で」エクスプロイトを書く必要があり、大規模なチームに有利だと主張したからである。[16]ハッカーたちは4つの主要なブラウザを相手に戦った。[16]
Pwn2Own 2012で、Chromeが初めて悪用された。VUPENはサンドボックスを抜け出した方法を明かすことを拒否し、情報を販売するとした。[15] 次に悪用されたのはWindows 7上のInternet Explorer 9だった。[36] Firefoxはゼロデイエクスプロイトを 使ってハッキングされた3番目のブラウザだった。[37]
Pwn2Ownのゼロデイ攻撃が終了した時点で生き残ったのは、Mac OS X Lion上のSafariだけだった。Mac OS X Snow Leopard上で動作し、パッチが完全に適用されていないSafariのバージョンは、Pwn2OwnのCVE攻撃中に侵害を受けた。Mac OS X内のセキュリティ緩和策の大幅な改善は、Lionで導入された。[75] [76] [要出典]
Googleとの論争
Google は、2012 年のルールでは優勝者のエクスプロイト、特にサンドボックス環境を突破するためのエクスプロイトや「優勝」しなかったエクスプロイトの完全な開示が求められなかったため、このイベントのスポンサーを辞退した。[16] Pwn2Own は、ハッカーが Chrome をエクスプロイトしようとするのは、その手法を開示しなければならないからではないと述べ、この決定を擁護した。[16] Google は、Chrome 固有のエクスプロイトに最大 6 万ドルを提供する別の「Pwnium」コンテストを開催した。使用された Chrome 以外の脆弱性は、適切なベンダーに直ちに報告されることが保証されていた。[16] Sergey Glazunov と「PinkiePie」と名乗る 10 代の若者は、セキュリティ サンドボックスをバイパスしたエクスプロイトでそれぞれ 6 万ドルを獲得した。[77] [78] Google は、Pwnium エクスプロイトのデモンストレーションから 24 時間以内に Chrome ユーザーに修正プログラムを公開した。[79]
2013
2013年、Googleがスポンサーとして復帰し、ルールが変更され、使用されたエクスプロイトとテクニックの完全な開示が義務付けられた。[17] Mobile Pwn2Own 2013コンテストは、2013年11月13〜14日に東京で開催されたPacSec 2013カンファレンス中に開催された。[80] WebブラウザのGoogle Chrome、Internet Explorer、Firefoxに加え、Windows 8とJavaがエクスプロイトされた。[81] Adobeもコンテストに参加し、ReaderとFlashを追加した。[38] Mountain Lion上のApple Safariは、参加チームがなかったためターゲットにされなかった。
フランスのセキュリティ企業VUPENは、64ビット版のWindows 8を実行しているMicrosoft Surface Pro上で完全にアップデートされたInternet Explorer 10を悪用し、ブラウザをクラッシュさせたりフリーズさせたりすることなく、保護モードサンドボックスを完全にバイパスすることに成功した。 [38] VUPENチームはその後、Mozilla Firefox、Adobe Flash、Oracle Javaを悪用した。[39] Pinkie Pieは5万ドルを獲得し、Googleは11月14日に悪用された脆弱性に対処するChromeのアップデートをリリースした。[40] MWRLabsのNilsとJonは、WebKitとWindowsカーネルの欠陥を利用してGoogle Chromeを悪用し、Chromeサンドボックスをバイパスすることに成功し、10万ドルを獲得した。George HotzはAdobe Acrobat Readerを悪用してサンドボックスを脱出し、7万ドルを獲得した。James Forshaw、Joshua Drake、Ben MurphyはそれぞれOracle Javaを悪用し、それぞれ2万ドルを獲得した。
このモバイルコンテストでは、賞金総額30万ドルのうち、参加者は117,500ドルを獲得した。[80]
2014
3月のPwn2Own 2014では[82] [83]バンクーバーのCanSecWestカンファレンスでヒューレット・パッカードがスポンサーとなって開催された。[84]標的となった4つのブラウザはすべて研究者の手に渡り、[85]参加者は総額108万5000ドルの賞金プールのうち85万ドルを獲得した。[86] VUPENは、完全に更新されたInternet Explorer 11、Adobe Reader XI、Google Chrome、Adobe Flash、Mozilla Firefoxを64ビット版Windows 8.1で悪用することに成功し、合計40万ドルを獲得した。これは、これまでで単独の参加者に支払われた最高額である。同社は合計11のゼロデイ脆弱性を利用した。[87]
2014年に成功した他のエクスプロイトとしては、Internet Explorer 11がSebastian ApeltとAndreas Schmidtによってエクスプロイトされ、10万ドルの賞金を獲得した。[84] Mac OS X Mavericks上のApple SafariとWindows 8.1上のAdobe Flashは、Keen TeamのLiang Chenとteam509のZeguang Zhaoによってエクスプロイトに成功した。[88] Mozilla Firefoxは初日に3回、2日目にさらに1回エクスプロイトされ、HPは同年公開されたFirefoxの欠陥1つにつき研究者に5万ドルを授与した。[89] Vupenと匿名の参加者はともにGoogle Chromeをエクスプロイトした。Vupenはクラックで10万ドルを獲得したが、匿名の参加者は前日にGoogleのPwniumコンテストで明らかにされた脆弱性を利用した攻撃だったため、賞金6万ドルが減額された。[85]また、VUPENチームのニコ・ジョリーはWindows Phone(Lumia 1520)に挑戦したが、システムを完全に制御することはできなかった。[90] 2014年には、Keen LabがWindows 8.1のAdobe Flashを16秒でハッキングし、OSX MavericksのSafariシステムを20秒でハッキングした。[91]
2015–2017
2015年3月にバンクーバーですべての賞金が獲得され、すべてのブラウザがハッキングされ、合計55万7500ドルとその他の賞金が獲得された。トップハッカーはジョン・フーン・リーで、「IE 11、Google Chromeの安定版とベータ版、Apple Safari」をハッキングして22万5000ドルの賞金を獲得した。他のハッキングには、Team509とKeenTeemによるAdobe Flashへの侵入や、Adobe Readerへの侵入などがある。全体として、Windowsオペレーティングシステムに5つのバグ、Internet Explorer 11に4つ、Firefox、Adobe Reader、Adobe Flashに3つ、Safariに2つ、Chromeに1つのバグがあった。[92] Googleは2015年にPwn2Ownのスポンサーを辞めた。[19]
2016年3月のコンテストでは、「優勝した作品はいずれも、基盤となるOSの脆弱性を利用してサンドボックスの緩和策を回避することができた」と報告されている。 [93] 2016年には、Chrome、Microsoft Edge、Safariがすべてハッキングされた。[94] HPEの脆弱性研究マネージャーであるブライアン・ゴレンク氏によると、その年は「過去1年間にセキュリティを大幅に改善したブラウザに焦点を当てたかった」ため、Firefoxをコンテストに含めなかったという。[95] 2日間のコンテストの後、テンセント・セキュリティ・チーム・スナイパーがジョンフン・リー氏を13ポイント上回るPwnポイントで抑え、Pwn2Own 2016のマスター・オブ・Pwnの称号を獲得した。[44]東京で開催されたPacSecWestセキュリティカンファレンスと並行して開催されたMobile Pwn2Own 2016では、Tencent Team KeenがNexus6PとiPhone iOS 10.1の2つのエクスプロイトを攻撃して21万5千ドルを獲得し、コンテストを通じて最も多くのポイントを獲得した参加者にZDIが与える称号「Master of Pwn」に選ばれました。[46]
2017年3月、バンクーバーでハッカーが初めてVMWareの仮想マシンサンドボックスに侵入した。[96] 2017年、Chromeへのハッキングは成功しなかった(Chromeをターゲットにしようとしたのは1チームだけだった)。次に成功したブラウザは、Firefox、Safari、Edgeの順だった。[97] Mobile Pwn2Ownは2017年11月1日と2日に開催された。 [98]コンテストには、Apple、Google、Huaweiの代表者が参加した。[99] AppleのiOS 11.1ソフトウェアを搭載したものを含むさまざまなスマートフォンもハッキングに成功した。「成功した11回の攻撃」は、iPhone 7、Huawei Mate 9 Pro、Samsung Galaxy S8に対するものだった。Google Pixelはハッキングされなかった。[98]全体として、その年のZDIは51件のゼロデイバグを発見するために83万3000ドルを授与した。[100] Qihoo 360チームが2017年に最優秀賞を受賞しました。[101]
2018
2018年のカンファレンスは規模がずっと小さくなり、主にマイクロソフトがスポンサーとなった。中国は、過去に中国人が優勝したにもかかわらず、自国のセキュリティ研究者のコンテストへの参加を禁止し、外国人にセキュリティの脆弱性を漏らすことを禁止した。[21]特に、テンセントのKeen LabsとQihoo 360の360Vulcanチームは参加せず、他の中国人も参加しなかった。[100]その後、天府杯が「Pwn2Ownの中国版」として企画され、これも年に2回開催されている。[102]また、2018年のカンファレンスの直前に、マイクロソフトはEdgeのいくつかの脆弱性を修正し、多くのチームが撤退した。それでも、Edge、Safari、Firefoxなどに特定の脆弱性が見つかった。[103] Chromeに対するハッキングの試みは行われなかったが、[21] [104]提供された賞金はEdgeと同じだった。[105]ハッカーたちは最終的に26万7000ドルの賞金を獲得した。[103]多くのマイクロソフト製品は、それらを介してアクセスできた人に多額の報奨金が用意されていたが、Edgeのみが悪用され、SafariとFirefoxも同様であった。[21]
2019
2019年3月、バンクーバーのCanSecWestカンファレンスでコンテストが開催され、VMware ESXi、VMware Workstation、Oracle VirtualBox、Chrome、Microsoft Edge、Firefox、そしてTeslaなどのカテゴリーがありました。[3] Teslaは新型モデル3セダンをエントリーし、2人の研究者が37万5000ドルを獲得し、車のインフォテインメントシステムに深刻なメモリランダム化バグを発見した後、ハッキングした車を獲得しました。[22]また、ホームオートメーションカテゴリーのデバイスのハッキングが許可された最初の年でもありました。[47]
2019年10月、ポリティコは、次回のPwn2Ownでは産業用制御システムが追加されたと報じた。[23] Pwn2Own Tokyoは11月6日から11月7日に開催され、賞金75万ドルが授与されると予想されていた。Facebook Portal 、 Amazon Echo Show 5、Google Nest Hub Max、Amazon Cloud Cam、Nest Cam IQ Indoorがエントリーされた。また、 Oculus Questバーチャルリアリティキットもエントリーされた。 [22] 2019年には、Amazon Echo Show 5をハッキングしたチームが6万ドルを獲得した。このチームは、スマートスクリーンが古いバージョンのChromiumを使用していたため、他のプラットフォームにパッチを当てた古いソフトウェアをメッシュする「パッチギャップ」をハッキングすることでこれを達成した。[106] [7]チームは調査結果をAmazonと共有し、[47]同社はハッキングを調査しており、「適切な措置」を講じると述べた。[106]
2020
Pwn2Ownコンテストの新エディションが、2020年1月21〜23日にマイアミのS4カンファレンスで開催され、産業用制御システムとSCADAのみが対象となった。[107 ] 3日間のイベントで、ハッカーが多くの主要なICSプラットフォームで複数のエクスプロイトを実演したため、参加者には25万ドル以上が授与された[108]。Team Inciteと名乗るハッカーデュオのスティーブン・シーリーとクリス・アナスタシオは、賞金8万ドルと92.5のマスター・オブ・Pwnポイントでマスター・オブ・Pwnの称号を授与された[109]。コンテスト全体では、優勝したデモが14件、バグの衝突により部分優勝が9件、不合格が2件あった。[110]
Pwn2Own 2020の春版は2020年3月18〜19日に開催されました。テスラは再びスポンサーとして復帰し、モデル3をターゲットとして用意しました。[111] COVID-19の影響で、カンファレンスはバーチャルイベントに移行しました。ゼロデイイニシアチブはリモート参加を許可することを決定しました。これにより、研究者はイベント前にエクスプロイトをプログラムに送信することができました。その後、ZDIの研究者は自宅からエクスプロイトを実行し、画面と参加者とのZoom通話を記録しました。コンテストでは6つのデモンストレーションが成功し、2日間のイベントで27万ドルが授与され、Adobe Reader、Apple SafariとmacOS、Microsoft Windows、Oracle VirtualBoxの13のユニークなバグが購入されました。[112] Amat CamaとRichard Zhuの2人組(Team Fluoroacetate)は9万ドルの賞金でMaster of Pwnに輝きました。[113]
Pwn2Ownの秋季版(通常はPwn2Own Tokyoと呼ばれています)は、2020年11月5日から7日に開催されました。COVID-19によるロックダウンが続く中、コンテストは再びバーチャルで開催され、Pwn2Own Tokyo(Live From Toronto)と題されました。トロントのZDI研究者がイベントを運営し、他の人は自宅から接続しました。このコンテストでは、ストレージエリアネットワーク(SAN)サーバーもターゲットに含まれていました。[114]このイベントでは、8つの優勝作品、バグの衝突による9つの部分優勝、2つの失敗作品がありました。[115]全体として、コンテストでは23のユニークなバグに対して136,500ドルが授与されました。Flashbackチーム(Pedro RibeiroとRadek Domanski)は、2つのワイドエリアネットワーク(WAN)ルーターのエクスプロイトを成功させ、Master of Pwnのタイトルを獲得しました。[116]
2021
2021年4月6日から8日にかけて、Pwn2Ownコンテストがオースティンとバーチャルで開催されました。今年のイベントは、Microsoft TeamsとZoom Messengerを含むエンタープライズコミュニケーション部門が追加され、規模が拡大しました。[117]コンテスト初日には、Apple Safari、[118] Microsoft Exchange、Microsoft Teams、Windows 10、[119] Ubuntuがすべて侵害されました。Zoom Messengerは、コンテスト2日目にゼロクリックエクスプロイトで侵害されました。[120] Parallels Desktop、Google Chrome、Microsoft Edgeもコンテスト中にエクスプロイトに成功しました。23件のユニークなゼロデイ攻撃に対して120万ドル以上が授与されました。Master of Pwnは、Team DEVCORE、OV、Daan KeuperとThijs Alkemadeのチームの3者が同点でした。[121]
2022
マイアミ(4月19日~21日)
Pwn2Own Miamiの第2回大会は、2022年4月19日から21日まで、マイアミサウスビーチのフィルモアで開催されました。3日間のコンテストで、26のユニークなゼロデイ攻撃に40万ドルが授与されました。[122] Computest Sector 7のDaan KeuperとThijs Alkemadeのチームは、9万ドルの賞金でMaster of Pwnを受賞しました。[123]コンテストのハイライトは、DaanとThijsによるOPC Foundation OPC UA .NET Standardの信頼できるアプリケーションチェックをバイパスするデモンストレーションでした。[124]
バンクーバー(5月18日~20日)
Pwn2Ownは、コンテスト15周年[125]を祝うため、2022年5月18~20日にバンクーバーに戻りました。3日間のイベントで、ZDIは25件のユニークなゼロデイ脆弱性に115万5000ドルを授与しました。コンテストの1日目には、3つの別々のMicrosoft Teamsデモを含むさまざまなエクスプロイトに80万ドルが授与され、1日のコンテスト記録を樹立しました。[126]これらのエクスプロイトの1つは、ユーザーの操作を必要とせず、組織全体を侵害するために使用できます。また、Mozilla FirefoxとApple Safari Webブラウザーに対する成功したデモも示されました。[127]コンテストの2日目は、Teslaインフォテインメントシステムのリモートエクスプロイトがハイライトとなりました。Synacktivチームの研究者は、リモートでワイパーを起動し、トランクを開き、車両のヘッドライトを点滅させることができました。[128]イベント最終日には、Windows 11の権限昇格6つのうち3つが成功裏にデモンストレーションされた。これら6つのエクスプロイトはすべて独自のバグを利用したものだった。最新のAndroid 13を搭載したサムスンの主力スマートフォン、Galaxy S22は1分もかからずにハッキングされた。すべてのポイントが合計され、STAR Labsチームは27万ドルと27ポイントでMaster of Pwnの称号を授与された。[129] [130]
トロント(12月6日~9日)
参照
参考文献
- ^ abc Ruiu, Dragos (2007年3月20日). 「PWN to OWN (was Re: How Apple organized web attack on studies)」。2012年5月27日時点のオリジナルよりアーカイブ。 2012年4月1日閲覧。
- ^ abc Goodin, Dan (2007年4月20日). 「Safariのゼロデイ脆弱性攻撃で賞金1万ドル」バンクーバー: The Register 。 2010年4月10日閲覧。
- ^ abcde Goodin, Dan (2019年1月14日)、Pwn2Ownコンテストでは、このTeslaを悪用したハッキングに90万ドルの賞金が支払われる、Ars Technica 、 2019年8月16日取得
- ^ ダスティン・チャイルズ (2024年3月19日). 「PWN2OWN VANCOUVER 2024 - THE FULL SCHEDULE」. zerodayinitiative.com。
- ^ abcd Forslof, Terri (2007年5月3日). 「Apple、QuickTimeの欠陥に対するパッチを発行」。2012年1月25日時点のオリジナルよりアーカイブ。2012年4月1日閲覧。
- ^ abc Forslof, Terri (2009年2月25日). 「Pwn2Own 2009」. Digital Vaccine Laboratories . TippingPoint . 2010年3月29日時点のオリジナルよりアーカイブ。 2010年4月11日閲覧。
- ^ abcd Whittaker, Zack (2019年11月9日)、2 人のセキュリティ研究者がAmazon Echoをハッキングして6万ドルを稼ぐ。TechCrunch 、 2019年11月14日閲覧
- ^ abcde Naraine, Ryan (2007 年 3 月 26 日)。「Mac はハッカーのジャングルでどのくらい生き残れるか?」ZDNet。2013年 1 月 25 日時点のオリジナルよりアーカイブ。2012 年4 月 1 日閲覧。
- ^ Naraine, Ryan (2007 年 2 月 1 日)。「Mac 開発者が OS X 版 ZERT を検討中」ZDNet。2010年 5 月 20 日時点のオリジナルよりアーカイブ。2012 年4 月 1 日閲覧。
- ^ Orchant, Marc (2007 年 2 月 6 日)。「キャンセルか許可か? Vista UAC を突いた良い指摘」ZDNet。2012年4 月 1 日閲覧。
- ^ ab 「Zero Day Initiativeについて」。Zero Day Initiative。2012年3月18日時点のオリジナルよりアーカイブ。2012年4月1日閲覧。
- ^ abcde Forslof, Terri (2008年3月19日). 「CanSecWest PWN to OWN 2008 (更新)」。2012年3月14日時点のオリジナルよりアーカイブ。2012年4月1日閲覧。
- ^ abcde Ruiu, Dragos (2008年3月20日). 「CanSecWest 2008 PWN2OWN - Mar 26-28」 . 2012年4月1日閲覧。
- ^ ab 「Zero Day Initiative」。2012年3月1日時点のオリジナルよりアーカイブ。
- ^ abc Naraine、Ryan (2012 年 3 月 7 日)、Pwn2Own 2012: Google Chrome ブラウザ サンドボックスが最初に陥落、ZDnet[リンク切れ ]
- ^ abcdef Naraine, Ryan (2012年3月7日)、Charlie Miller skipping Pwn2Own as new rules change hacking game、ZDnet、2012年3月10日時点のオリジナルよりアーカイブ
- ^ ab セキュリティ スキルを披露しましょう: Pwn2Own と Pwnium 3、Chromium ブログ、2013 年 1 月 28 日
- ^ 「Pwn2Own 2013でChrome、Firefox、IEが敗北」eSecurityPlanet . 2013-03-07 . 2022-05-06閲覧。
- ^ ab Keizer, Gregg (2016年9月14日)、GoogleがAndroidハックチャレンジの優勝者に20万ドルを提供、Computer World 、 2019年11月28日閲覧
- ^ ab 「Pwn2Own 2015: すべてのウェブブラウザがダウンした年」ZDNet 。2015年11月25日閲覧。
- ^ abcd Armasu, Lucian (2018年3月16日). 「Pwn2Own 2018: ブラウザのハッキングが難しくなるにつれ、カーネルエクスプロイトに焦点が変更」. Tom's Hardware . Purch Group . 2018年9月27日閲覧。
- ^ abcd Whittaker, Zack (2019年8月28日)、ハッカーがFacebook Portalのハッキングコンテンツに対するストレステストを実施、TechCrunch 、 2019年8月16日閲覧
- ^ ab スタークス、ティム(2019年10月29日)「エネルギーと商業の過去と未来」、ポリティコ、 2019年11月28日閲覧
- ^ abc 「Apple QTJava toQTPointer() ポインタ演算メモリ上書き脆弱性」 。2012年3 月 31 日閲覧。
- ^ abc Vaas, Lisa (2007年4月20日). 「Pwn-2-OwnコンテストでSafariブラウザ経由でMacがハッキングされる」eWeek . 2013年1月22日時点のオリジナルよりアーカイブ。 2011年3月10日閲覧。
- ^ abcd 「Apple Safari WebKit PCRE 処理の整数オーバーフロー脆弱性」。2008 年 4 月 16 日。2012 年 11 月 20 日時点のオリジナルよりアーカイブ。2012年4 月 1 日閲覧。
- ^ abcd Schofield, Jack (2009年3月18日). 「Pwn2Own 2009: Mac falls in seconds」. The Guardian . 2021年1月7日閲覧。
- ^ abcd 「Adobe Flash Player DeclareFunction2 の無効なオブジェクト使用の脆弱性」。2008 年 4 月 8 日。2012年4 月 1 日閲覧。
- ^ ab 「Apple OS X ATSServer Compact Font Format 解析メモリ破損の脆弱性」 2009 年 5 月 13 日。 2012 年4 月 1 日閲覧。
- ^ ab Forslof, Terri (2009 年 3 月 18 日). 「Pwn2Own 2009 1 日目 - Safari、Internet Explorer、Firefox が 4 つのゼロデイ エクスプロイトによってダウン」。2009 年 3 月 22 日時点のオリジナルよりアーカイブ。2009年4 月 1 日閲覧。
- ^ ab 「Apple Safari の不正な SVGList 解析コード実行の脆弱性」 2009 年 5 月 13 日。 2012 年4 月 1 日閲覧。
- ^ ab 「Mozilla Firefox XUL _moveToEdgeShift() メモリ破損の脆弱性」。2009 年 3 月 30 日。2012年4 月 1 日閲覧。
- ^ abcdefghi Mills, Elinor (2010年3月24日). 「iPhone、Safari、IE 8、FirefoxがCanSecWestコンテストでハッキングされる」CNet。2013年1月19日時点のオリジナルよりアーカイブ。 2010年4月10日閲覧。
- ^ abc 「pwn2own 初日: Safari、IE8 が陥落、Chrome は無敵」Arstechnica、2011 年 3 月 10 日。
- ^ abcdefghi 「Pwn2Own 2日目: iPhone、BlackBerryに勝利; Chrome、Firefoxは欠場」Arstechnica 2011年3月11日。
- ^ ab Goodin, Dan (2012 年 3 月 8 日)、IE 9 はこれまでで最も安全な Windows に選ばれ、ハッカー コンテストで次に敗退するブラウザー、Ars Technica
- ^ abc 研究者がゼロデイ脆弱性のある最新の Firefox をハッキング、ZDnet、2012 年 3 月 9 日
- ^ abc Iain Thomson. 「Pwn2Own: IE10、Firefox、Chrome、Reader、Java ハッキングで 50 万ドルを獲得」The Register。
- ^ abc "Pwn2Own 2013". Hewlett Packard Enterprise. 2013年3月2日. 2013年3月10日時点のオリジナルよりアーカイブ。 2013年3月10日閲覧。
- ^ ab Chrome for Android アップデート、Google Chrome、2013 年 11 月 14 日、 2019 年11 月 17 日閲覧
- ^ 「電話に火をつける」
- ^ 「Black Hat USA 2016」www.blackhat.com . 2024年6月14日閲覧。
- ^ ab Protalinski, Emil (2016-03-18). 「Pwn2Own 2016: Chrome、Edge、Safari がハッキングされ、総額 46 万ドルの賠償金が支払われる」VentureBeat . 2024 年 6 月 14 日閲覧。
- ^ abc 「Pwn2Own 2日目: Safari、Edgeがダウンし、勝者が決定」。threatpost.com。2016年3月18日。 2024年6月14日閲覧。
- ^ 「Keen Lab、Mobile Pwn2OwnでiPhone 6S、Nexus 6Pをテスト」threatpost.com 2016年10月27日2024年6月14日閲覧。
- ^ abc 「中国のハッカーがMobile Pwn2OwnでiPhoneとGoogle Nexusをハッキングして21万5000ドルを獲得」。The Hacker News 。 2024年6月14日閲覧。
- ^ abc Moore, Mike (2019年8月12日)、Amazon Echo は古いセキュリティ欠陥に対して脆弱、Engadget 、2019年11月14日閲覧
- ^ ab 「Zero Day Initiative — Pwn2Own Tokyo 2019 – 初日の結果」。Zero Day Initiative 。2020年1月13日閲覧。
- ^ ab 「Zero Day Initiative — Pwn2Own Tokyo 2019 – 2日目最終結果」。Zero Day Initiative 。 2020年1月13日閲覧。
- ^ abcdefg 「Zero Day Initiative — Pwn2Own 2020へようこそ - スケジュールとライブ結果」。Zero Day Initiative 。 2022年12月10日閲覧。
- ^ abcd 「Zero Day Initiative — Pwn2Own 2020 – Day One Results」。Zero Day Initiative 。 2022年12月10日閲覧。
- ^ abc 「Zero Day Initiative — Pwn2Own Day Two – 結果とMaster of Pwn」。Zero Day Initiative 。 2022年12月10日閲覧。
- ^ abcdefghijklmnopq 「Zero Day Initiative — Pwn2Own Tokyo (Live from Toronto) - Schedule and Live Results」。Zero Day Initiative . 2022年12月10日閲覧。
- ^ abcdefghijklmnopqrstu 「Zero Day Initiative — Pwn2Own 2021 - スケジュールとライブ結果」。Zero Day Initiative 。 2022年12月11日閲覧。
- ^ abcde Zuckerbraun, Simon (2022年1月6日). 「2021年に報告されたバグトップ5」. Zero Day Initiative . 2024年5月14日閲覧。
- ^ Naraine, Ryan (2007年4月23日). 「MacBookハッカーDino Dai Zoviへの10の質問」ZDNet。2010年6月4日時点のオリジナルよりアーカイブ。 2010年11月16日閲覧。
- ^ 「セキュリティカンファレンスのコンテストでMacBookがハッキングされる」IT Pro 2007年4月23日2021年1月7日閲覧。
- ^ “PWN to OWN Day Two: First Winner Emerges! (updated)”. 2008年3月27日. 2012年4月12日時点のオリジナルよりアーカイブ。2012年4月1日閲覧。
- ^ “PWN to OWN: Final Day (and another winner!)”. 2008年3月28日. 2012年4月12日時点のオリジナルよりアーカイブ。2012年4月1日閲覧。
- ^ Kebbel-Wyen, John (2008 年 4 月 4 日)。「Adobe Product Security Incident Response Team (PSIRT) Blog / CanSecWest 2008 Pwn2Own Contest」。2012 年 4 月 17 日時点のオリジナルよりアーカイブ。2012年4 月 1 日閲覧。
- ^ Ruiu, Dragos (2009 年 2 月 15 日)。「CanSecWest 2009 講演者および Dojo コース (3 月 14 ~ 20 日)」 。 2012 年4 月 1 日閲覧。
- ^ abcd Ruiu, Dragos (2009年3月18日). 「PWN2OWN Final Rules」. 2012年4月4日時点のオリジナルよりアーカイブ。 2012年4月1日閲覧。
- ^ Foresman, Chris (2009 年 3 月 27 日)。「Pwn2Own の優勝者、Mac はより安全だがセキュリティは低いと語る」Ars Technica。2010年4 月 11 日閲覧。
- ^ 「Microsoft Internet Explorer 8 の行プロパティのダングリング ポインターによるコード実行の脆弱性」。2009 年 6 月 10 日。2012年4 月 1 日閲覧。
- ^ Tinnes, Julien. 「Write once, own everyone, Java deserialization issues」 。 2013 年9 月 8 日閲覧。
- ^ Forslof, Terri (2009年3月21日). 「Pwn2Own Wrap Up」。2012年2月11日時点のオリジナルよりアーカイブ。 2012年4月1日閲覧。
- ^ abc Portnoy, Aaron (2010年2月15日). 「Pwn2Own 2010」. TippingPoint . 2010年4月13日時点のオリジナルよりアーカイブ。 2010年4月10日閲覧。
- ^ 「Safari 4.0.5 のセキュリティコンテンツについて」Apple Inc. 2010 年 3 月 15 日2010 年5 月 4 日閲覧。
- ^ 「Opera Mini が重要なマイルストーンに到達 — アクティブユーザー数が 5,000 万人を突破」Opera Software ASA 2010 年 2 月 12 日。2011 年 12 月 23 日時点のオリジナルよりアーカイブ。2011年7 月 23 日閲覧。
- ^ 「One browser. 3000 phones」Opera Software ASA 2010年7月8日。2011年7月8日時点のオリジナルよりアーカイブ。 2011年7月23日閲覧。
- ^ 「One bigger million」. Opera Software ASA . 2011年2月10日. 2011年8月6日時点のオリジナルよりアーカイブ。 2011年7月23日閲覧。
- ^ 「Opera が (さらに) 1 億人のユーザーに到達」。Opera Software ASA 2011 年 4 月 7 日。2011 年 7 月 13 日時点のオリジナルよりアーカイブ。2011年7 月 23 日閲覧。
- ^ 「 Mozilla Foundation セキュリティアドバイザリ 2010-25 - スコープの混乱による解放されたオブジェクトの再利用」。Mozilla。2010年 4 月 1 日。2010年4 月 10 日閲覧。
- ^ Pwn2Own 2011 の発表、TippingPoint Digital Vaccine Laboratories ブログ、2011 年 2 月 2 日、2011 年 2 月 10 日のオリジナルからアーカイブ
- ^ PWN2OWN 2012 ルール 2012年3月1日アーカイブ、Wayback Machine
- ^ PWN2OWN 2012 ステータス 2012年6月26日アーカイブ、Wayback Machine
- ^ Naraine, Ryan (2012 年 3 月 7 日)、CanSecWest Pwnium: Google Chrome がサンドボックス バイパスでハッキングされる、ZDnet、2012 年 3 月 8 日のオリジナルからアーカイブ
- ^ 「ハッキングコンテストで、Google Chrome が 3 度目のゼロデイ攻撃に遭う (更新)」Ars Technica 2012 年 3 月 10 日。
- ^ 「パンク後: 24 時間以内に Google Chrome の重大なホールが塞がれる」Ars Technica 2012 年 3 月 8 日。
- ^ ab Constantin, Lucian (2013年11月14日)、研究者がMobile Pwn2OwnでInternet Explorer 11とChromeをハッキング、PCWorld 、 2019年11月18日閲覧
- ^ 「Chrome、Firefox、IE 10、Java、Win 8 が #pwn2own ハックフェストで敗北」SC Magazine。2013 年 3 月 10 日時点のオリジナルよりアーカイブ。2013年 3 月 7 日閲覧。
- ^ 「Pwn2Own 水曜日の結果 (1 日目)」。2014 年 3 月 16 日時点のオリジナルよりアーカイブ。2014 年 3 月 15 日閲覧。
- ^ 「Pwn2Own 木曜日 (2日目) の結果」。2014年3月17日時点のオリジナルよりアーカイブ。2014年3月15日閲覧。
- ^ ab Westervelt, Robert (2014 年 6 月 10 日)、Microsoft が 57 個の Internet Explorer の欠陥を修正し、ハッカー コンテストのバグに対処、CRN 、 2019 年11 月 19 日閲覧
- ^ ab Keizer, Gregg (2014 年 3 月 17 日)、Google が 31 万ドル相当の Chrome および Chrome OS のバグを修正、Computerworld 、 2019 年11 月 18 日閲覧
- ^ Tung, Liam (2014 年 3 月 14 日)、Pwn2Own: NSA が購入しない 14 のブラウザーとプラグインのエクスプロイト、Zdnet 、 2019 年11 月 18 日取得
- ^ 「今年の #Pwn2Own では合計 11 個のゼロデイ脆弱性を利用し、HP とベンダーに修正のために *完全な* エクスプロイト (サンドボックスからの脱出を含む) を報告しました!」。2015 年 4 月 2 日のオリジナルからアーカイブ。2014年 3 月 15 日に閲覧。
- ^ 「Listy Things」。2016年3月20日時点のオリジナルよりアーカイブ。
- ^ カーナー、ショーン・マイケル(2014年3月14日)、Pwn2Own 2014、IE、Chrome、Safari、Firefoxのゼロデイ攻撃を主張、eWeek 、 2019年11月18日閲覧
- ^ 「Windows Phone セキュリティ サンドボックス、Pwn2Own を無傷で乗り切る」Ars Technica 2014 年 11 月 13 日。
- ^ 鄧、アイリス(2019年4月3日)、イーロン・マスク氏から賞賛されたテンセント支援のハッカーたちがかつてアップルのiOSの欠陥を暴露、サウス・チャイナ・モーニング・ポスト、2019年11月29日閲覧
- ^ 「すべてのブラウザがダウン」Zdnet 2015年3月23日。
- ^ Pauli, Darren (2016年8月4日)、Hackers detail the blood and guts of the 2016 Pwn2Own explore expo 、2019年11月29日閲覧
- ^ 「Chrome、Edge、Safari がすべてハッキングされる」VentureBeat 2016年3月18日。
- ^ 「Pwn2Own 2016: Windowsが最もハッキングされ、Edgeは持ちこたえるがFirefoxは不在」eWeek 2016年2月11日。
- ^ Russon, Mary-Ann (2017 年 3 月 21 日)、VMWare 仮想マシンが Pwn2Own 2017 セキュリティ カンファレンスでついにハッキングされる、2019 年11 月 28 日閲覧
- ^ 「Pwn2Own2017: Chrome が勝者」SecurityZap、2017 年 4 月 4 日。[リンク切れ ]
- ^ ab ヘラー、マイケル(2017年11月3日)、研究者がMobile Pwn2Own 2017でiOS 11をハッキング、2019年11月28日閲覧
- ^ ブリュースター、トーマス(2017年11月1日)、「iPhoneにマルウェアをインストールする悪質なWi-Fi攻撃についてAppleが警告」、フォーブス
- ^ ab Blue、Violet(2018年3月16日)、中国がハッカーを独占すると誰もが損をする、Engadget
- ^ Stangel, Luke (2018年1月22日)、Googleが史上最大のバグ報奨金を小切手で支払う、Silicon Valley Business Journal 、 2019年11月29日閲覧
- ^ アバカス(2019年11月19日)、中国のハッカーが競争でChrome、Microsoft Edge、Safariに侵入、サウスチャイナ・モーニング・ポスト、 2019年11月27日閲覧
- ^ ab 「Pwn2Own 2018でハッカーに26万7000ドルの賞金が授与される」。Security Week。2018年3月16日。
- ^ カーナー、ショーン・マイケル(2018年3月15日)。「Pwn2Own 2018ハッカー、Safari、Edge、VirtualBoxのエクスプロイトで16万2千ドルを獲得」eWEEK。QuinStreet Enterprise 。 2018年9月27日閲覧。
- ^ 「Pwn2Own 2018 Rules」。Zero Day Initiative。2018年6月18日時点のオリジナルよりアーカイブ。2018年9月27日閲覧。
- ^ ab Fingas, Jon (2019年11月10日)、Amazon Echo Show がハッキングコンテストで古い欠陥の犠牲に、TechRader 、 2019年11月14日閲覧
- ^ Gorenc, Brian (2019年10月28日). 「Pwn2Own Miami – Bringing ICS into the Pwn2Own World」. TheZDI.com . 2021年4月16日閲覧。
- ^ 「Pwn2Own Miami: ハッカーたちが初のICSセキュリティコンテストで25万ドルの賞金を獲得」www.portswigger.net 2020年1月24日 2021年4月16日閲覧。
- ^ 「世界最高額の産業ハッキングコンテスト内部」Wired . 2021年4月16日閲覧。
- ^ Childs, Dustin (2020年1月21日). 「PWN2OWN Miami 2020 - Schedule and Live Results」. TheZDI.com . 2021年4月16日閲覧。
- ^ 「テスラをハッキングしてモデル3と約100万ドルを手に入れよう」www.cnet.com . 2021年4月20日閲覧。
- ^ 「Windows、Ubuntu、macOS、VirtualBox、Pwn2Ownハッキングコンテストで敗退」ZDNet 。 2021年4月20日閲覧。
- ^ 「Covid-19の影に逆らって:Pwn2Ownがバーチャルに」threatpost.com 2020年3月20日2021年4月20日閲覧。
- ^ 「Pwn2Own Tokyo 2020でルーター、NASデバイス、テレビがハッキングされる」。securityweek.com 。 2020年11月9日。 2021年4月20日閲覧。
- ^ Childs, Dustin (2020年11月5日). 「Pwn2Own Tokyo (Live From Toronto) - Schedule and Live Results」. thezdi.com . 2021年4月20日閲覧。
- ^ 「Pwn2Own Tokyo 3日目: Team FlashbackがMaster of Pwnに輝く」securityaffaris.co 2020年11月8日2021年4月20日閲覧。
- ^ Gorenc, Brian (2021年1月26日). 「Announcing Pwn2Own Vancouver 2021」. zerodayinitiative.com . 2021年5月28日閲覧。
- ^ Mike Peterson (2021年4月8日). 「セキュリティ研究者がPwn2Own 2021でSafariの脆弱性を突いた攻撃で10万ドルの賞金を獲得」。appleinsider.com。
- ^ Joel Khalili (2021年4月9日). 「Windows 10 がハッカーの犠牲になるが、それは皆さんが想像するようなものではない」. techradar.com .
- ^ Thomas Brewster (2021年4月8日). 「Microsoft TeamsとZoomが100万ドルの競争でハッキングされる」. forbes.com .
- ^ Adam Bannister (2021年4月9日). 「Pwn2Own 2021: ゼロクリックのズームエクスプロイトが勝者の間で発生、支払額の記録が破られる」. portswigger.net .
- ^ John Leyden (2022年4月22日). 「Pwn2Own Miami: ハッカーがICSプラットフォームをクラッキングして40万ドルを稼ぐ」portswigger.net。
- ^ ルーカス・ロペック(2022年4月22日)。「電力網を運営するプログラムをハッキングするのはかなり簡単であることが判明」gizmodo.com。
- ^ パトリック・ハウエル・オニール(2022年4月21日)。「これらのハッカーは、重要なインフラを標的にすることがいかに簡単であるかを示した」。technologyreview.com。
- ^ Andrada Fiscutean (2022年5月18日). 「Pwn2Ownがバグハンティングを本物のスポーツにした方法」darkreading.com。
- ^ Davey Winder (2022年5月19日). 「Microsoft Windows 11、3日間で6回ハッキングされる」. forbes.com .
- ^ Pierluigi Paganini (2022年5月19日). 「Pwn2Own Vancouver 2022 D1: MS Teamsのエクスプロイトで45万ドルを獲得」. securityaffairs.co .
- ^ Sergiu Gatlan (2022年5月20日). 「Pwn2OwnでWindows 11が再びハッキングされ、Telsa Model 3も落ちる」. bleepingcomputer.com .
- ^ ジェシカ・ハワース(2022年5月23日)。「Pwn2Ownバンクーバー:第15回年次ハッキングイベント、影響の大きいセキュリティバグに120万ドルを支給」portswigger.net。
- ^ 「Samsung Galaxy S22、Pwn2Own 3日目に55秒でハッキングされる」BleepingComputer . 2022年12月10日閲覧。
- ^ 「ゼロデイイニシアチブ — Pwn2Ownトロント2022 - 初日の結果」。ゼロデイイニシアチブ。 2023年6月12日閲覧。
- ^ ab 「TP-Link WAN 側の脆弱性 CVE-2023-1389 が Mirai ボットネット アーセナルに追加されました」。2023 年 4 月 24 日。2023年 6 月 12 日閲覧。
- ^ abcde 「あなたの「ホームオフィス」ではない - Pwn2OwnでのSOHOハッキング」(PDF)。2023年4月23日。 2023年6月12日閲覧。
- ^ 「Pwn2Own Toronto 22: Netgear Nighthawk RAX30ルーターの脆弱性を悪用」Claroty . 2023年6月12日閲覧。
- ^ 「Zero Day Initiative — Pwn2Own Toronto 2022 - Day Two Results」。Zero Day Initiative 。 2023年6月12日閲覧。
- ^ abc 「Zero Day Initiative — Sonos Oneスピーカーを3つの異なる方法で悪用:Pwn2Ownトロントハイライト」。Zero Day Initiative 。 2023年6月12日閲覧。
- ^ 「Pwn2Own 2022 に向けて準備中」Ledger Labs 2023年1月30日2023年6月12日閲覧。
- ^ 「Zero Day Initiative — CVE-2022-29844: Western Digital My Cloud ProシリーズPR4100における典型的なバッファオーバーフロー」。Zero Day Initiative 。 2023年6月12日閲覧。
- ^ 「Zero Day Initiative — Pwn2Own Toronto 2022 - Day Three Results」。Zero Day Initiative 。 2023年6月12日閲覧。
- ^ 「Zero Day Initiative — Pwn2Own Toronto 2022 - Day Four Results and Master of Pwn」. Zero Day Initiative . 2023年6月12日閲覧。
- ^ 「時間とランダム性に抗うPwn2Ownの旅(パート1)」。blog.quarkslab.com 。2023年6月12日閲覧。
- ^ blasty (2023-06-11), lexmark プリンター haxx 、2023-06-12取得
- ^ 「プリンターがまたブーンと音を立てる!」Synacktiv (フランス語) 。 2023年6月12日閲覧。
- ^ 「パッチ、衝突、ルートシェル:Pwn2Ownの冒険」www.sonarsource.com . 2023-08-14 . 2023-09-17閲覧。
外部リンク
- CanSecWest 応用セキュリティ カンファレンス
