Google pone a los hackers frente a Chrome OS en el evento Pwnium 4

Google ha anunciado hoy la cuarta edición de Pwnium, una competición abierta a investigadores de seguridad y hackers que este año pondrá a prueba una vez más el sistema operativo Chrome OS. Pwnium 4 tendrá lugar en Vancouver durante el mes de marzo y ofrecerá 2.718.280 dólares en premios (cifra que coincide con la constante matemática e).

Las recompensas para los que sean capaces de encontrar un exploit para el sistema se dividirán en dos categorías. Aquellos que comprometan el explorador o el sistema como un usuario invitado o registrado ganarán un premio de 110.000 dólares. Los que además consigan que el ataque sea persistente tras reiniciar el dispositivo se llevarán 150.000 dólares. En ambos casos los exploits se deberán aplicar desde una página web.

Además de los premios para los maestros del código, Google asegura que está considerando "bonificaciones significativas" por demostrar algún exploit particularmente sorprendente o impresionante. Todos los hackers que se aventuren a romper el software de los de Mountain View deberán demostrar su método de ataque en dos Chromebook corriendo la última versión estable de Chrome OS para la fecha del evento. Cualquier software complementario que se incluya en la instalación por defecto del sistema se puede utilizar como parte del ataque.

Con este evento Google espera matar dos pájaros de un tiro demostrando la robustez de su sistema y de paso detectando posibles bugs, ya que los participantes deberán explicar a la compañía con pelos y señales sus métodos de ataque exitosos. El evento del año pasado, que también fue un enfrentamiento entre hackers y Chrome OS, pasó sin que ningún aspirante pudiese hacer frente al sistema de Google.
Muy seguros estan del sistema, veo bien edtas iniciativas
Jodé

En lugar de la física, que para mi rama es casi imposible ganar un nobel, tendría que haberme dedicado a la informática.

Me parece muy buena esta iniciativa, sin embargo, que no aparezcan exploits en la convocatoria no significa que no existan. En el mercado negro podrían valer mucho más dinero, eso si, sabiendo que si te paga google estás haciendo lo correcto....

Un saludete
eR_pOty está baneado por "GAME OVER"
Ah , pero que hay un sistema operativo de pc de google? [+risas]
Mientras sirva para aumentar la seguridad bienvenidas sean estas iniciativas, así después, los usuarios normales estamos mas seguros.
Haber si es verdad y aumenta la seguridad , porque ya no se puede fiar nadie de ningún SO ...
monthyp escribió:Mientras sirva para aumentar la seguridad bienvenidas sean estas iniciativas, así después, los usuarios normales estamos mas seguros.


Amén.
Las recompensas para los que sean capaces de encontrar un exploit para el sistema se dividirán en dos categorías. Aquellos que comprometan el explorador o el sistema como un usuario invitado o registrado ganarán un premio de 110.000 dólares. Los que además consigan que el ataque sea persistente tras reiniciar el dispositivo se llevarán 150.000 dólares. En ambos casos los exploits se deberán aplicar desde una página web.

y parecían tontos los de google!

esos premios son una mierda comparado con el dolor de cabeza y problemas que le puede traer un problema de seguridad en el programa si se descubre fuera del concurso.
Ricardo Cambre escribió:ofrecerá 2.718.280 dólares en premios (cifra que coincide con la constante matemática e)


Una precisión:

La base del logaritmo neperiano, e, tiene un valor númerico de 2,7182818284... Es un número real irracional trascendente y no coincide con ese valor entero indicado como premio (de hecho tiene infinitos decimales). En todo caso, lo que coincide con el premio son sus primeras cifras.
drsu238 escribió:y parecían tontos los de google!

Sinceramente, a mi google me puede parecer muchas cosas, menos tonto.
No hay informacion o soporte que se resista a un buen bazocazo...seguro que no se lo esperan..otra cosa es que te paguen lo acordado o te metan en guantanamo [carcajad]
Yo tengo dos Chromebooks e me encantan. Eso sí, son netbooks, navegar por internet y poco más. [+risas] Pero son muy prácticos, los cojo de la estantería, los abro y en menos de 30 segundos ya estoy abriendo una página. Si estás dispuesto a usar Google Docs y cosas similares, son geniales.
La NSA seguro que ya conoce algún exploit [+risas]
...Pero con las llaves en la mano para que el Tío Sam vea todo lo que haces. #PRISM

Menuda guarrada de anuncio, han violado todos nuestros derechos y se ponen a hacer eventos en vez de ir a la cárcel.

Por mi parte ya no uso casi nada de Google, incluso el propio buscador lo tengo conectado a un proxy para hacer búsquedas anónimas, y el Android modificado con el Cyanogenmod... ni tengo cuentas funcionales en Gmail, sino en Mykolab (que sí, que vale 3€ al mes, pero sin publicidad y con una codificación anti-NSA).

También uso un VPN aunque lo desactivo para hacer cosas como jugar y usar Skype.

No quiero que Obama ni nadie sepa si soy un terrorista o un simple pajillero, o ambas cosas o ninguna.

Os animo a que os movilicéis y conozcáis otras vías como la que ofrecen páginas como la de Prismbreak. También se abren nuevas puertas, hoy más que nunca, desde VPN tirados de precio a teléfonos móviles encriptados como el BlackPhone, que presentarán en Barcelona el mes que viene, o modificar el firm vosotros mismos.

Podéis hacer lo mismo disfrutando de todo igual poniendo cortinas a vuestras ventanas, incluso de forma totalmente gratuita, con la convicción que vuestra carpeta de datos de todos los organismos del mundo estará llena de espacios en blanco. De este modo podrás cagarte en sus caras con total libertad.
SantaVenganza escribió:...Pero con las llaves en la mano para que el Tío Sam vea todo lo que haces. #PRISM

Menuda guarrada de anuncio, han violado todos nuestros derechos y se ponen a hacer eventos en vez de ir a la cárcel.

Por mi parte ya no uso casi nada de Google, incluso el propio buscador lo tengo conectado a un proxy para hacer búsquedas anónimas, y el Android modificado con el Cyanogenmod... ni tengo cuentas funcionales en Gmail, sino en Mykolab (que sí, que vale 3€ al mes, pero sin publicidad y con una codificación anti-NSA).

También uso un VPN aunque lo desactivo para hacer cosas como jugar y usar Skype.

No quiero que Obama ni nadie sepa si soy un terrorista o un simple pajillero, o ambas cosas o ninguna.

Os animo a que os movilicéis y conozcáis otras vías como la que ofrecen páginas como la de Prismbreak. También se abren nuevas puertas, hoy más que nunca, desde VPN tirados de precio a teléfonos móviles encriptados como el BlackPhone, que presentarán en Barcelona el mes que viene, o modificar el firm vosotros mismos.

Podéis hacer lo mismo disfrutando de todo igual poniendo cortinas a vuestras ventanas, incluso de forma totalmente gratuita, con la convicción que vuestra carpeta de datos de todos los organismos del mundo estará llena de espacios en blanco. De este modo podrás cagarte en sus caras con total libertad.

Si fuese espía de otro país o algo haría eso y algo más, pero sin serlo y sin tener nada que ocultar paso. Y más teniendo en cuenta que podrán espiarnos, pero tranquilo que nadie leerá tu correo, o al menos nadie humano.

Por cierto, me imagino que usarás Linux o BSD, porque Windows y Mac OS X piensa que tienen que tener no una puerta trasera, si no las puertas de la muralla China.
yoyo1one está baneado por "Faltas de respeto continuadas - The End"
Gaiden escribió:
drsu238 escribió:y parecían tontos los de google!

Sinceramente, a mi google me puede parecer muchas cosas, menos tonto.


This. Ellos saben que de esta manera pueden reforzar la seguridad de Chrome.
y algunos de los afortunados, además, trabajará para google, eso seguro.
Si no recuerdo mal, no hace mucho,leí una noticia de que un niño de doce años había ganado una competición de hackers organizada por google, pues aparte del premio el niño trabaja para ellos.
AWES0MN escribió:
SantaVenganza escribió:[...]

Si fuese espía de otro país o algo haría eso y algo más, pero sin serlo y sin tener nada que ocultar paso. Y más teniendo en cuenta que podrán espiarnos, pero tranquilo que nadie leerá tu correo, o al menos nadie humano.

Por cierto, me imagino que usarás Linux o BSD, porque Windows y Mac OS X piensa que tienen que tener no una puerta trasera, si no las puertas de la muralla China.


No hace falta ser espía ni mucho menos. Es la decisión de ser libre o no serlo.

Si por tener una cuenta de Gmail que sí lee los mensajes, sin pagar, y por supuesto gratis, eres libre, evidentemente no lo eres.

En primer lugar estarás influenciado por unas estadísticas personales que pondrán mensajitos aquí y allá para que compres algo que casualmente te interesa. No siempre es exajerado, basta con subir la frecuencia de apariciones.

Más tarde, aunque no le hagas click, tu ojo sí lo ve. Y aunque todo esto suene a chorra, entonces por qué "Google" es una de las empresas con más dinero en todo el mundo. Tu información se usa para ponerte en bandeja tus pensamientos enfocados a un uso comercial.

En segundo lugar, sobre la gente que cree que ser libre es gratis... esto no es cierto. Todos los servicios privados que consideramos gratuitos de alguna forma son financiados con creces de una manera práctica. Es decir, que al final, tú también pasas por caja tarde o temprano.

Por eso pagar 10€ al mes (aunque existen formas de evitar pagar por algunos servicios), por ser libre no es menos dinero del que te gastas consumiendo cosas que no consumirías.

De esta manera, en vez de dar dinero a empresas que hacen uso de prácticas invasibas para conseguir tu información y venderte, se lo das a otras que sí que hacen su trabajo de la forma prometida de una forma limpia.

Y para terminar el asunto de la NSA & Company es la guinda del pastel. No solo usan tu vida para eliminar tu libertad convirtiéndote en un títere del consumo sino que hay un grupo de señores que están dispuestos a clasificarte por perfiles.

Ejemplo de un perfil de NO interés:

-Nº: XXXXXXXXXXX
-Nombre/Fecha Nacimiento XXXXXXXXX
-Nº Telf/email/dirección
-Ideología política: No relevante
-Información adicional: Futbol, Real Madrid, PS3, Videojuegos, Fiesta

Ejemplo de un perfil de interés:

-Nº: XXXXXXXXXXX
-Nombre/Fecha Nacimiento XXXXXXXXX
-Nº Telf/email/dirección
-Ideología política: Izquierdas
-Información adicional: Idealista, fundador de las Juventudes Blablabla, familiar de alcalde en el país vasco, portavoz de asociación nosequé, activista en twitter, revolucionario, antisistema, usa mensajería encriptada...

Estos perfiles son chorradas, pero son bases de datos. Los gobiernos tienen una obsesión por el control para continuar teniendo su poder. Si tienen señalados en varias carpetas con un montón de gente, perfiles, ellos siempre tendrán más fácil la longevidad de su poder.

Porque el poder que pretenden tener es el de un imperio que dure mil años si pueden, o más.

Así que como corderitos a apuntarse a Gmail y el día que te enfades harán "eso otro" que nuestro estudio indica que contrarrestra el grupo de perfiles nºXXXXX al nºXXXXX.

Seamos felices con la pastilla azul!!!
SantaVenganza escribió:
AWES0MN escribió:
SantaVenganza escribió:[...]

Si fuese espía de otro país o algo haría eso y algo más, pero sin serlo y sin tener nada que ocultar paso. Y más teniendo en cuenta que podrán espiarnos, pero tranquilo que nadie leerá tu correo, o al menos nadie humano.

Por cierto, me imagino que usarás Linux o BSD, porque Windows y Mac OS X piensa que tienen que tener no una puerta trasera, si no las puertas de la muralla China.


No hace falta ser espía ni mucho menos. Es la decisión de ser libre o no serlo.

Si por tener una cuenta de Gmail que sí lee los mensajes, sin pagar, y por supuesto gratis, eres libre, evidentemente no lo eres.

En primer lugar estarás influenciado por unas estadísticas personales que pondrán mensajitos aquí y allá para que compres algo que casualmente te interesa. No siempre es exajerado, basta con subir la frecuencia de apariciones.

Más tarde, aunque no le hagas click, tu ojo sí lo ve. Y aunque todo esto suene a chorra, entonces por qué "Google" es una de las empresas con más dinero en todo el mundo. Tu información se usa para ponerte en bandeja tus pensamientos enfocados a un uso comercial.

En segundo lugar, sobre la gente que cree que ser libre es gratis... esto no es cierto. Todos los servicios privados que consideramos gratuitos de alguna forma son financiados con creces de una manera práctica. Es decir, que al final, tú también pasas por caja tarde o temprano.

Por eso pagar 10€ al mes (aunque existen formas de evitar pagar por algunos servicios), por ser libre no es menos dinero del que te gastas consumiendo cosas que no consumirías.

De esta manera, en vez de dar dinero a empresas que hacen uso de prácticas invasibas para conseguir tu información y venderte, se lo das a otras que sí que hacen su trabajo de la forma prometida de una forma limpia.

Y para terminar el asunto de la NSA & Company es la guinda del pastel. No solo usan tu vida para eliminar tu libertad convirtiéndote en un títere del consumo sino que hay un grupo de señores que están dispuestos a clasificarte por perfiles.

Ejemplo de un perfil de NO interés:

-Nº: XXXXXXXXXXX
-Nombre/Fecha Nacimiento XXXXXXXXX
-Nº Telf/email/dirección
-Ideología política: No relevante
-Información adicional: Futbol, Real Madrid, PS3, Videojuegos, Fiesta

Ejemplo de un perfil de interés:

-Nº: XXXXXXXXXXX
-Nombre/Fecha Nacimiento XXXXXXXXX
-Nº Telf/email/dirección
-Ideología política: Izquierdas
-Información adicional: Idealista, fundador de las Juventudes Blablabla, familiar de alcalde en el país vasco, portavoz de asociación nosequé, activista en twitter, revolucionario, antisistema, usa mensajería encriptada...

Estos perfiles son chorradas, pero son bases de datos. Los gobiernos tienen una obsesión por el control para continuar teniendo su poder. Si tienen señalados en varias carpetas con un montón de gente, perfiles, ellos siempre tendrán más fácil la longevidad de su poder.

Porque el poder que pretenden tener es el de un imperio que dure mil años si pueden, o más.

Así que como corderitos a apuntarse a Gmail y el día que te enfades harán "eso otro" que nuestro estudio indica que contrarrestra el grupo de perfiles nºXXXXX al nºXXXXX.

Seamos felices con la pastilla azul!!!


Me reconforta saber que aún hay gente despierta en este mundo, que no todos siguen conectados a Matrix y no se enteran de la profundidad de cuanto ocurre alrededor y sus consecuencias, aunque se lo muestren con un croquis.
Los premios son calderilla comparado con los dolores de cabeza que se pueden ahorrar..
Es una forma barata y eficiente de hacer pentesting y betatesting. A nivel empresarial, ese evento cuesta cuatro duros con lo que se pueden ahorrar a futuro con parches y demás problemas post-exploit.

salu2
Yo puedo reventar su sistema. Que me dejen su ordenador, y 100Gr de Polvora, dejo su sistema para el arrastre. Irrecuperable.


¿seria hacer trampas esto? La cuestión es probar la vulnerabilidad del sistema ante un ataque........ ¿en algún lado dice nada de ataque físico con polvora negra?
A ver...

1. Son calderilla para Google, y es tener a gente experta trabajando para ellos. Con la ventaja de que si producen algo (encuentran un exploit) les pagan, y si no, no. Pero para el hacker es una excelente forma de ganar dinero de forma legal haciendo lo que les gusta.

2. Libre de que? No soy espia, y no tengo nada que esconder. Si me ofrecen informacion comercial de cosas que me interesan bienvenidos sean, que me dan el tiempo de donde estoy y donde pienso ir de vacaciones, genial. Y asi, mil ejemplos. Me da completamente igual estar en unas base de datos :P
perdón por la pregunta pero...
¿Chrome OS sirve para algo?
es muy facil ganar esta competición, basta con hacerse pasar por un empleado de la NSA XD
SantaVenganza escribió:
AWES0MN escribió:
SantaVenganza escribió:[...]

...

...

Soy libre (decido lo que quiero) y puedo contar con los dedos de mis manos las aplicaciones que uso en Internet: Gmail y Steam, y en ocasiones YouTube. No me gusta Facebook ni otras redes sociales.

Tampoco puedo permitirme pagar por un correo, ¿me gustaría? pues sí, pero no puedo permitírmelo y tengo que recurrir a Gmail.

No lo veo tan serio esto, creo que se exagera y el día que quiera hacer algo serio en Internet ya me encargaré de pasar desapercibido.

De todas formas si tratas temas de Cracking y Hacking no me extraña que tomes tantas medidas de seguridad, es vital que no pillen ningún rastro. Pero por ahora en mí caso no tengo necesidad. (y tampoco doy mis datos a Google)

Aunque soy muy consciente de que Google crea un perfil en base a las búsquedas que se hacen.

P.D.: Y por cierto, no soy el que vive en Matrix como comenta el compañero. Lo único que lo veo absurdo, pero que tan libre como yo eres de querer guardar tu información, que al fin y al cabo dudo que sea tan valiosa.
Una auditoría de seguridad bien barata
Salomon_Kane está baneado del subforo por "faltas de respeto continuadas"
vamos que pagan a gente por encontrar cosas que sus programadores son incapaces de ver... para cuando un explorador programado por hackers?, seguro q es mas "seguro" que ninguna de estas mierdas q solemos usar.
Pues como sea como el chrome que cada día tiene fallos de seguridad nuevos encontrados...
Este es el cuento de google de toda la vida, SO seguro, Navegador seguro y ni cifra las claves guardadas.

Si a eso se le suma que le dejara canales abiertos a la NSA y que hackers podran usar esos canales entonces este evento no deja de ser un cuento para incautos.
Dios MIO con los locos de la privacidad! Lo que hay que llegar a oir, ... me parece muy bien que quieras proteger tu privacidad.... pero algunos motivos de los que days de porque hacerlo... són unas gilipolleses de un calibre...

Oh cuidado me hacen anuncios personalizados basandose en mis intereses oh dios mio... que puede ir mal que compre un producto que me interese oh dios mio es el fin del mundo.... a demás que es que te sientes obligado es como hipnosis anda... que.... Además para eso ya esta el adblock XD y adios anuncios.... XD XD Además la verdad no se quizas hay gente que se deja influyensar por los anuncios facilmente pero esta claro que almenos yo no.... espera no lo digas.... es el subconciente que te hace comprarlo... yo no puedo hacer nada... dios mio dios mio....

No se a no ser que hagas algo ilegal.... que miren tus correos,etc... ... no te afecta en NADA, claro estamos hablando de alguien desconocido... claro si quien me espia es un amigo pues por ejemplo que descubra que el otro dia le dije que no iria porque me encontraba mal pero vea que realmente me fui con otro amigo de fiesta pues si que en esos casos me afectaria... pero este no es el caso... a no ser que tu amigo trabaje en la NSA XD.

Pero que haya un perfil mio que dice que miro por ejemplo porno hardcore, visito habitualmente 4chan y soy un troll en webs... me importa lo más minimo, obviamente siempre y cuando no vayan colgando estos perfiles publicos para que lo vea todo el mundo.
Si acaso uno o dos exploits podrán encontrarse. Lo contrario significaría que en Google los ingenieros son unos paquetes de cojones.
albion_land escribió:Si acaso uno o dos exploits podrán encontrarse. Lo contrario significaría que en Google los ingenieros son unos paquetes de cojones.



Cuando usaba FreeBSD tenía mucho interés en no tener nunca paquetes dados como vulnerables. Acabé quitando el chromium cansado de tener que compilarlo varias veces por semana. Si eran fallos serios o no, eso ya no lo se, pero no dejaban de ser fallos que daban vulnerable al navegador. Que no es que uno tenga vulnerable algo chorrada, es por donde te metes en las webs, abres la web del banco, correo...
ZeTaKa escribió:
albion_land escribió:Si acaso uno o dos exploits podrán encontrarse. Lo contrario significaría que en Google los ingenieros son unos paquetes de cojones.



Cuando usaba FreeBSD tenía mucho interés en no tener nunca paquetes dados como vulnerables. Acabé quitando el chromium cansado de tener que compilarlo varias veces por semana. Si eran fallos serios o no, eso ya no lo se, pero no dejaban de ser fallos que daban vulnerable al navegador. Que no es que uno tenga vulnerable algo chorrada, es por donde te metes en las webs, abres la web del banco, correo...


¿Compilar Chromium? ¿Con qué distribución?

En Ubuntu o Debian no he tenido que hacerlo nunca.
Google bashura.
Hace un par de dias he leido que ya han conseguido meter el Sailfish SO en un Nexus 4, asi que en cuanto haya un tuto de como hacerlo (en el video tarda 2 min en hacerlo) me quito Android
A ver si alguien consigue llevarse algún pellizco del premio.
36 respuestas