งานแข่งขันแฮก Pwn2Own ปกติแล้วมักเป็นการแข่งซอฟต์แวร์เช่น เบราว์เซอร์หรือระบบ virtualization ที่มีบริษัทสปอนเซอร์เงินรางวัลให้ แต่ปีนี้ Tesla ก็เข้าเป็นสปอนเซอร์งานด้วย โดยเสนอรางวัลให้การแฮกรถ Tesla Model 3 รางวัลระหว่าง 35,000 ถึง 300,000 ดอลลาร์ ขึ้นกับเงื่อนไข เช่น การยิงจนระบบ Autopilot หยุดทำงานมีรางวัล 50,000 ดอลลาร์ ส่วนการปลดล็อกรถแทนกุญแจมีรางวัล 100,000 ดอลลาร์ การแฮกใดๆ ที่เจาะเครือข่าย CAN ที่เชื่อมต่อระหว่างคอนโทรลเลอร์ในรถได้ จะได้เงินเพิ่มอีก 100,000 ดอลลาร์ และหากสามารถฝังการแฮกให้อยู่ในคอมพิวเตอร์ได้แม้บูตเครื่องใหม่ จะได้อีก 50,000 ดอลลาร์
รางวัลพิเศษคือผู้ที่แฮก Tesla Model 3 ได้ตามเงื่อนไขคนแรกจะได้รับรถกลับบ้านไปอีกคัน
การแข่งด้าน virtualization มี Microsoft Hyper-V รางวัลสูงสุด 250,000 ดอลลาร์เมื่อเจาะทะลุมาเครื่องแม่, VMware ESXi รางวัล 150,000 ดอลลาร์ และ VMware Workstion รางวัล 70,000 ดอลลาร์ ส่วน Oracle VirtualBox รางวัล 35,000 ดอลลาร์
งาน Pwn2Own จัดพร้อมกับงาน CanSecWest วันที่ 20-22 มีนาคมนี้ที่เมืองแวนคูเวอร์ ประเทศแคนาดา
ที่มา - ZDI, ArsTechnica
Comments
ทำให้งานดูน่าตื่นเต้นขึ้นมากเลย อยากเห็นแล้วว่าใครจะทำอะไรได้บ้าง
ถ้าแฮกได้ เอากลับไปเลย สุดติ่งจริงๆ
ส่วนมากคือในงานเป็นการทำตามวิธีที่วิจัยมาแล้ว ดังนั้นคงต้องหารถมาวิจัยกันก่อน ไม่งั้นก็ไปแฮกสดหน้างานเลย
ถ้ามี hacker ที่ทำได้ทุกข้อ และ ทำได้คนแรกด้วย
รวยเละเลย
งานเก่าๆ มีคนไม่เอารางวัลนะครับ (มาโชว์เฉยๆ ว่าทำได้แล้วกลับบ้าน)
lewcpe.com, @wasonliw
ได้ประโยชน์ทั้งผู้เข้าร่วมกิจกรรม และเจ้าของผลิตภัณฑ์ Win-Win
สมมติถ้าแฮกได้แล้วได้รถกลับบ้านไปเลย คนแฮกได้จะกล้าใช้มั้ยอ่ะ 5555
ถ้ารู้จุดอ่อนก็น่าจะกล้าใช้อยู่นะครับ ขนาดคอมที่เอามาใช้แฮคก็มีโอกาสโดนเช่นกันแต่เค้าก็ยังใช้กันอยู่
บางทีแฮกเสร็จนอกจากได้เงินได้รถ แล้วยังได้งานทำด้วย