ព្រឹត្តិការណ៍ Pwn2Own ចំណាយប្រាក់ ១លានដុល្លារសម្រាប់ការកេងចំណេញលើ WhatsApp

0

ក្រុមហ៊ុន Zero Day Initiative ផ្តើមដោះស្រាយបញ្ហា Zero Day តាមរយៈការផ្តល់នូវរង្វាន់ ១លានដុល្លារដល់អ្នកស្រាវជ្រាវសុវត្ថិភាព ដែលបង្ហាញការកេងចំណេញលើ Zero-click WhatsApp នៅក្នុងការប្រកួតហេគ Pwn2Own Ireland 2025។

កំណត់ត្រាប្រាក់រង្វាន់ដែលមានគោលដៅលើបញ្ហាសុវត្ថិភាព Zero-click ដែលអនុញ្ញាតឱ្យកូដប្រតិបត្តិការដោយមិនចាំបាច់មានអន្តរាគមន៍ពីអ្នកប្រើប្រាស់នៅលើ Platform ផ្ញើសារដែលបានប្រើដោយមនុស្សមិនតិចជាង ៣ពាន់លាននាក់នៅទូទាំងពិភពលោក។ ក្រុមហ៊ុន Meta រួមជាមួយនឹង Synology និង QNAP កំពុងតែសហការឧបត្ថម្ភដល់ការប្រកួត Pwn2Own Ireland 2025 ដែលនឹងធ្វើឡើងនៅថ្ងៃទី២១ ដល់ថ្ងៃទី២៤ ខែតុលា នៅទីក្រុង Cork នៃប្រទេស Ireland។

WhatsApp Pwn2Own awards

ក្រុមហ៊ុនរីករាយនឹងប្រកាសថា Meta កំពុងតែឧបត្ថម្ភដល់ព្រឹត្តិការណ៍នៅឆ្នាំនេះ ហើយក៏មានអ្នកតាមដានជាច្រើនដែលកំពុងតែសំលឹងមើលពីការកេងចំណេញលើកម្មវិធី WhatsApp ដ៏អស្ចារ្យនេះ។ ពួកគេក៏រំភើបចំពោះព្រឹត្តិការណ៍នេះ ក្រុមហ៊ុនកំពុងតែដំឡើងប្រាក់រង្វាន់រហូតដល់ទៅ ១លានដុល្លារចំពោះបញ្ហា 0-click WhatsApp ដែលឈានដល់ការដំណើរការកូដ បើយោងតាមក្រុមហ៊ុន Zero Day Initiative។ ក្រុមហ៊ុនក៏មានប្រាក់រង្វាន់សម្រាប់ការកេងចំណេញលើ WhatsApp ផ្សេងទៀត ដើម្បីធានាពីការត្រួតពិនិត្យលម្អិតពេញលេញលើផ្នែកផ្ញើសារ។ ក្រុមហ៊ុនបានណែនាំពីតារាងនេះកាលពីឆ្នាំមុន ប៉ុន្តែគ្មាននរណាម្នាក់មានបំណងធ្វើវាទេ។

ការប្រកួតចែកចេញជា ៨ប្រភេទដែលមានគោលដៅលើទូរស័ព្ទដៃ កម្មវិធីផ្ញើសារ ឧបករណ៍បណ្តាញណិតវើកតាមផ្ទះ ឧបករណ៍ឆ្លាតវៃតាមផ្ទះ ម៉ាសុីនព្រីន ប្រព័ន្ធរក្សាបណ្តាញណិតវើក ឧបករណ៍ឃ្លាំមើល និងបច្ចេកវិទ្យា Wearable រួមមាន Meta’s Ray-Ban Smart Glasses និង Quest 3/3S Headsets ក៏ដូចជា Samsung Galaxy S25, Google Pixel 9 និងទូរស័ព្ទស្មាតហ្វូន Apple iPhone 16 Flagship។ ZDI ក៏បានពង្រីកវ៉ិចទ័រវាយប្រហារសម្រាប់ទូរស័ព្ទរួមមានការកេងចំណេញលើ USB Port  សម្រាប់ទូរស័ព្ទដៃ ដែលត្រូវឱ្យអ្នកប្រកួតធ្វើការគ្រប់គ្រងលើទូរស័ព្ទដែលបានចាក់សោតាមរយៈការភ្ជាប់ Physical Connections។ Wireless Protocols ដូចជា Wi-Fi, Bluetooth និង Near-field Communication នៅតែជាវិធីសាស្រ្តវាយប្រហារមានសុពលភាព។

កាលបរិច្ឆេទចុះឈ្មោះចូលប្រកួតនឹងបិទបញ្ចប់នៅថ្ងៃទី១៦ ខែតុលា វេលាម៉ោង ៥ល្ងាចនៃពេលវេលាស្តង់ដារ Irish ជាមួយនឹងលេខរៀងនៃការប្រកួតនឹងកំណត់ដោយការចាប់ដោយចៃដន្យ។ ក្រុមហ៊ុន Zero Day Initiative ដំណើរការព្រឹត្តិការណ៍នេះ ដើម្បីកំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះ មុនពេលដែលជនខិលខូចអាចកេងចំណេញលើបញ្ហា ដោយសម្របសម្រួលការទទួលខុសត្រូវជាមួយអ្នកលក់ដែលរងផលប៉ះពាល់។ បន្ទាប់ពីបញ្ហាត្រូវបានកេងចំណេញនៅក្នុងព្រឹត្តិការណ៍ Pwn2Own អ្នកផ្គត់ផ្គង់មានពេល ៩០ថ្ងៃដើម្បីបញ្ចេញបច្ចុប្បន្នភាពសុវត្ថិភាពមុនពេល Trend Micro’s Zero Day Initiative លាតត្រដាងបញ្ហាទាំងនោះជាសាធារណៈ។ ព្រឹតិ្តការណ៍ប្រកួត Pwn2Own កាលពីឆ្នាំមុនបានផ្តល់រង្វាន់ប្រមាណ ១,០៧លានដុល្លារ លើភាពងាយរងគ្រោះមិនតិចជាង ៧០ទេ ដោយ Viettel Cyber Security ទទួលបានប្រាក់ ២០៥,០០០ដុល្លារ សម្រាប់ការបង្ហាញនៅក្នុង QNAP NAS, Sonos Speakers និង Lexmark Printers។

https://www.bleepingcomputer.com/news/security/pwn2own-hacking-contest-pays-1-million-for-whatsapp-exploit/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី០១ ខែសីហា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here