The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp

04.08.2025 08:06

Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено продемонстрировать эксплоиты для ранее неизвестных уязвимостей (0-day) в смартфонах, мессенджерах, беспроводных точках доступа, устройствах для умного дома, принтерах, сетевых хранилищах, системах видеонаблюдения и устройствах виртуальной /дополненной реальности. Атака должна быть проведена на самые свежие программы и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию.

Мероприятие примечательно готовностью выплатить миллион долларов за выявление в мессенджере WhatsApp ошибки, позволяющей удалённо выполнить код без действия пользователя (0-click). За удалённо эксплуатируемую уязвимость в WhatsApp, требующую действий пользователя (1-click), премия составляет 500 тысяч долларов, за уязвимость, приводящую к захвату учётной записи - $150 тысяч, а за получение удалённого доступа к данным пользователя, микрофону или камере - $130 тысяч.

В категории "мобильные телефоны" за удалённую эксплуатацию уязвимости в смартфонах Google Pixel 9 и Apple iPhone 16 назначена премия 300 тысяч долларов. При этом введена новая категория - взлом устройства при подключении по USB c размером премии $75 тысяч. За удалённый взлом 3D-шлема Meta Quest 3/3S и умных очков Meta Ray-Ban назначено вознаграждение в $150 тысяч. Максимальный размер премии за взлом устройств умного дома и сетевых хранилищ составляет $50 тысяч, систем видеонаблюдения - $30 тысяч, а принтеров - $20 тысяч.

  1. Главная ссылка к новости (https://www.zerodayinitiative....)
  2. OpenNews: На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBox
  3. OpenNews: На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем
  4. OpenNews: На соревнованиях Pwn2Own продемонстрированы взломы NAS, принтеров, умных колонок и IP-камер
  5. OpenNews: На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox
  6. OpenNews: Итоги соревнования Pwn2Own Automotive, посвящённого взлому автомобильных систем
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63673-pwn2own
Ключевые слова: pwn2own
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:12, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Мероприятие примечательно готовностью выплатить миллион долларов за выявление в мессенджере WhatsApp ошибки, позволяющей удалённо выполнить код без действия пользователя (0-click).

    Правильно понимаю, что такая цена потому что это практически невозможно?

     
     
  • 2.3, Аноним (3), 08:21, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно. если разработчик уверен в безопасности, а просто так код никто не будет показывать,т.к. продать его злоумышленнику можно дорого. Вот и разраб дерет цену выше,чтоб получить возможно существующий эксплоит.
     
     
  • 3.4, Аноним (3), 08:25, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    К примеру я нашел эксплоит  CVE-2024-28085  и написал под него трояна sleepall. Мог бы не выкладывать на гитхаб, но т.к. мне на работе не дали на практике показать что даже наши админы простые юзеры, то пришлось рассекретить,потому что профита будет больше от публичности моей. А в их случае - получение денег
     
  • 2.14, Аноним (14), 12:44, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > потому что это практически невозможно?

    Потому что это некачественный продукт и такой большой суммой они хотят хоть как-то вернуть доверие к нему доверие.

    https://app.opencve.io/cve/?vendor=whatsapp

     
     
  • 3.15, Аноним (15), 12:52, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    никогда ты не будешь богатым..
    вернуть доверие? насмешил.
    отдать мульон просто так?
     

  • 1.6, Роман Прокофьев (-), 09:42, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Пока что самый безопасный (по многим очевидным причинам) мессенджер для жителей РФ, несмотря на свою проприетарностью. Но уже понятно куда ветра дуют... С 1го сентября будут активно блокировать Wtahsapp и насаждать мессенджер Max от спeцслyжб. Придется настраивать ВПН еще большему кругу людей, а не только близким/дальним родственникам.
     
  • 1.8, Аноним (8), 10:18, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    надеюсь зп у писак шатсаппа больше чем лям, а то погромисты за еду могут сговориться
     
  • 1.9, Аноним (9), 10:34, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Осталось только понять, что делает новость о начисто проприетарном закрытом WhatsApp на ресурсе об открытых технологиях. Или это тонкий намек, что в нем есть опенсорсные библиотеки, в которых, как правило, и находят дыры?
     
     
  • 2.10, Аноним (9), 10:37, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Просто если посмотреть предыдущие новости о Pwn2Own, то там в основном ломали всякие опенсорсные Убунты и Виртуалбоксы благодаря сишочным выходам за пределы буфера и double free.
     
  • 2.12, Аноним (12), 11:16, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >на ресурсе об открытых технологиях

    Как минимум это интересно с чисто технической стороны.
    И кстати жаль, что многие события тут не публикуют.
    2017: https://opennet.ru/46944-law
    2025: https://vc.ru/legal/2061186

     

  • 1.13, Аноним (13), 11:31, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какой в этом смысл? Может проще фишингом обманывать?
     
     
  • 2.16, Аноним (15), 12:52, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    может проще телефон отобрать?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру