امتلكها بنفسك

امتلكها بنفسك
تاريخ18-20 أبريل 2007 ( 2007-04-18  – 2007-04-20 )
وقتمرتين سنويا
مدةمن 2 إلى 4 أيام
مكانمؤتمر الأمن CanSecWest
موقعمتنوع
يكتبمسابقة القرصنة
الراعي(ون)مبادرة اليوم صفر
منظم بواسطةمؤتمر CanSecWest للأمن التطبيقي
الجوائزجوائز نقدية
موقع إلكترونيمؤتمر CanSecWest للأمن التطبيقي

Pwn2Own هي مسابقة قرصنة كمبيوتر تُعقد سنويًا في مؤتمر CanSecWest للأمن . [1] أقيمت لأول مرة في أبريل 2007 في فانكوفر، [2] تُعقد المسابقة الآن مرتين في السنة، [3] آخرها في مارس 2024. [4] يُطلب من المتسابقين استغلال البرامج المستخدمة على نطاق واسع [5] والأجهزة المحمولة ذات الثغرات الأمنية غير المعروفة سابقًا . [6] يتلقى الفائزون في المسابقة الجهاز الذي استغلوه وجائزة نقدية. [7] تهدف مسابقة Pwn2Own إلى إظهار نقاط الضعف في الأجهزة والبرامج المستخدمة على نطاق واسع مع توفير نقطة تفتيش للتقدم المحرز في مجال الأمان منذ العام السابق.

تاريخ

الأصول

تم تصور وتطوير المسابقة الأولى في عام 2007 [1] بواسطة Dragos Ruiu ردًا على إحباطه من عدم استجابة شركة Apple Inc. [8] لشهر أخطاء Apple وشهر أخطاء Kernel ، [9] بالإضافة إلى الإعلانات التلفزيونية لشركة Apple التي قللت من أهمية الأمان المدمج في نظام التشغيل Windows المنافس . [10] في ذلك الوقت، كان هناك اعتقاد واسع النطاق بأنه على الرغم من هذه العروض العامة للثغرات الأمنية في منتجات Apple، فإن نظام التشغيل OS X كان أكثر أمانًا بشكل ملحوظ من أي منافسين آخرين. [8] في 20 مارس، قبل ثلاثة أسابيع تقريبًا من CanSecWest في ذلك العام، أعلن Ruiu عن مسابقة Pwn2Own لباحثي الأمن في قائمة DailyDave البريدية. [1] كانت المسابقة تتضمن جهازي MacBook Pro سيتركهما في قاعة المؤتمر متصلين بنقطة وصول لاسلكية خاصة بهما . سيتمكن أي مشارك في المؤتمر يمكنه الاتصال بنقطة الوصول اللاسلكية هذه واستغلال أحد الأجهزة من مغادرة المؤتمر بهذا الكمبيوتر المحمول. لم تكن هناك مكافأة مالية. [8] تم اشتقاق اسم "Pwn2Own" من حقيقة أن المتسابقين يجب أن " يخترقوا " الجهاز من أجل "امتلاكه" أو الفوز به.

في اليوم الأول من المؤتمر في فانكوفر، كولومبيا البريطانية ، طلب رويو من تيري فورسلوف من مبادرة يوم الصفر (ZDI) المشاركة في المسابقة. [5] تمتلك ZDI برنامجًا يشتري هجمات يوم الصفر ، ويبلغ عنها إلى البائع المتضرر ويحولها إلى توقيعات لنظام اكتشاف اختراق الشبكة الخاص بهم، مما يزيد من فعاليته. لا يتم الإعلان عن الثغرات التي تم بيعها إلى ZDI إلا بعد أن يصدر البائع المتضرر تصحيحًا لها. [11] وافق فورسلوف على أن تقدم ZDI عرضًا لشراء أي ثغرات مستخدمة في المسابقة مقابل سعر ثابت قدره 10000 دولار. [5] كشفت المسابقة الأولى لاحقًا عن خلل رفيع المستوى في QuickTime ، والذي تم الكشف عنه لشركة Apple في 23 أبريل وتم تصحيحه في أوائل مايو. [5] في عام 2008 تم توسيع نطاق مسابقة Pwn2Own. [12] تضمنت الأهداف ثلاثة أجهزة كمبيوتر محمولة تعمل بالتثبيت الافتراضي لنظام التشغيل Windows Vista أو OS X أو Ubuntu Linux . [13] تمت إضافة الأجهزة المحمولة في عام 2009. [6]

بالنسبة لعام 2012، تم تغيير القواعد إلى مسابقة على غرار "الاستيلاء على العلم" بنظام النقاط، [14] وتم استغلال At و Chrome بنجاح لأول مرة، بواسطة المنافس العادي VUPEN . [15] بعد الانسحاب من المسابقة في ذلك العام بسبب قواعد الإفصاح الجديدة، [16] في عام 2013، عادت Google كراعٍ وتم تغيير القواعد لتتطلب الإفصاح الكامل عن الثغرات والتقنيات المستخدمة. [17] في ذلك العام (2013) تمكن باحث واحد من اختراق Chrome و Firefox و IE ، وهو اختراق ثلاثي. [18] توقفت Google عن كونها راعيًا لـ Pwn2Own في عام 2015. [19]

السنوات الأخيرة

في عام 2015، تم اختراق جميع متصفحات الويب التي تم اختبارها بنجاح وتم الفوز بجميع الجوائز، بإجمالي 557500 دولار. كما تم منح جوائز أخرى مثل أجهزة الكمبيوتر المحمولة للباحثين الفائزين. [20] في عام 2018، كان المؤتمر أصغر بكثير ورعايته في المقام الأول شركة مايكروسوفت ، بعد أن حظرت الصين على باحثي الأمن لديها المشاركة في المسابقة. [21]

تستمر مبادرة Zero Day Initiative من Trend Micro في رعاية Pwn2Own ، حيث أبلغت ZDI البائعين عن نقاط الضعف قبل الإعلان عن الاختراقات. [3] "واحدة من أكبر مسابقات القرصنة في العالم" وفقًا لـ TechCrunch ، [22] اعتبارًا من عام 2019، تستمر المسابقة في الانعقاد عدة مرات في السنة. [7] أقيمت مسابقة Pwn2Own Tokyo في الفترة من 6 نوفمبر إلى 7 نوفمبر في طوكيو، اليابان ، وكان من المتوقع أن توزع 750 ألف دولار نقدًا وجوائز. [22] تركز الاختراقات على المتصفحات والآلات الافتراضية وأجهزة الكمبيوتر والهواتف. [3] في عام 2019، أضافت المسابقة السيارات لأول مرة، مع تقديم 900 ألف دولار للاختراقات التي تستغل برنامج Tesla . [3] في عام 2019، أضافت المسابقة أنظمة التحكم الصناعية. [23]

نظام الجوائز

يتلقى الفائزون في المسابقة الجهاز الذي استغلوه وجائزة نقدية. [7] كما يتلقى الفائزون سترة "ماسترز" للاحتفال بعام فوزهم.

قائمة الاستغلالات الناجحة

القائمة التالية من الاختراقات البارزة غير كاملة.

الهاكر(ون) انتساب سنة استغلال الهدف الإصدار / نظام التشغيل مصدر
دينو داي زوفي مستقل 2007 كويك تايم ( سفاري ) نظام التشغيل ماك اكس [24] [25]
شين ماكولي مستقل 2007 كويك تايم (سفاري) نظام التشغيل ماك اكس [25] [24]
تشارلي ميلر أيسلندا 2008 سفاري ( PCRE ) ماك أو إس إكس 10.5 .2 [26] [27]
جيك هونوروف أيسلندا 2008 سفاري (PCRE) ماك أو إس إكس 10.5.2 [26]
مارك دانيال أيسلندا 2008 سفاري (PCRE) ماك أو إس إكس 10.5.2 [26]
شين ماكولي مستقل 2008 أدوبي فلاش ( إنترنت إكسبلورر ) حزمة الخدمة 1 لنظام التشغيل Windows Vista [28]
الكسندر سوتيروف مستقل 2008 أدوبي فلاش (إنترنت إكسبلورر) حزمة الخدمة 1 لنظام التشغيل Windows Vista [28]
ديريك كالاواي مستقل 2008 أدوبي فلاش (إنترنت إكسبلورر) حزمة الخدمة 1 لنظام التشغيل Windows Vista [28]
تشارلي ميلر أيسلندا 2009 رحلات السفاري نظام التشغيل ماك اكس [29] [27]
نيلز مستقل 2009 إنترنت إكسبلورر 8 ويندوز 7 بيتا [30]
نيلز مستقل 2009 رحلات السفاري نظام التشغيل ماك اكس [31]
نيلز مستقل 2009 موزيلا فايرفوكس [32]
تشارلي ميلر أيسلندا 2010 رحلات السفاري نظام التشغيل ماك اكس [33]
بيتر فريوجدينهيل مستقل 2010 إنترنت إكسبلورر 8 ويندوز 7 [33]
نيلز مستقل 2010 موزيلا فايرفوكس 3.6 ويندوز 7 (64 بت) [33]
رالف فيليب وينمان مستقل 2010 آيفون 3GS اي او اس [33]
فينسينزو إيوزو مستقل 2010 آيفون 3GS اي او اس [33]
فوبين فوبين 2011 سفاري 5.0.3 ماك أو إس إكس 10.6.6 [34]
ستيفن فيور هارموني سيكيوريتي 2011 إنترنت إكسبلورر 8 (32 بت) Windows 7 Service Pack 1 (64 بت) [34]
تشارلي ميلر أيسلندا 2011 آيفون 4 اي او اس 4.2 .1 [35]
ديون بلازاكيس أيسلندا 2011 آيفون 4 اي او اس 4.2.1 [35]
ويليم بينكيرز مستقل 2011 بلاك بيري تورش 9800 بلاك بيري أو إس 6 .0.0.246 [35]
فينسينزو إيوزو مستقل 2011 بلاك بيري تورش 9800 نظام تشغيل بلاك بيري 6.0.0.246 [35]
رالف فيليب وينمان مستقل 2011 بلاك بيري تورش 9800 نظام تشغيل بلاك بيري 6.0.0.246 [35]
فوبين فوبين 2012 الكروم Windows 7 Service Pack 1 (64 بت) [15]
فوبين فوبين 2012 إنترنت إكسبلورر 9 ويندوز 7 [36]
ويليم بينكيرز مستقل 2012 موزيلا فايرفوكس [37]
فينسينزو إيوزو مستقل 2012 موزيلا فايرفوكس [37]
فوبين فوبين 2013 إنترنت إكسبلورر 10 ويندوز 8 [38]
فوبين فوبين 2013 أدوبي فلاش ويندوز 8 [39]
فوبين فوبين 2013 أوراكل جافا ويندوز 8 [39]
نيلز مختبرات MWR 2013 الكروم ويندوز 8
جون مختبرات MWR 2013 الكروم ويندوز 8
جورج هوتز مستقل 2013 أدوبي ريدر ويندوز 8
جوشوا دريك مستقل 2013 أوراكل جافا ويندوز 8
جيمس فورشاو مستقل 2013 أوراكل جافا ويندوز 8
بن مورفي مستقل 2013 أوراكل جافا ويندوز 8
بينكي باي مستقل 2013 (المحمول) الكروم أندرويد [40]
نيكو جولي فوبين 2014 (محمول) ويندوز فون ( انترنت اكسبلورر 11 ) ويندوز 8.1
فوبين فوبين 2014 إنترنت إكسبلورر 11 ويندوز 8.1
فوبين فوبين 2014 برنامج Adobe Reader XI ويندوز 8.1
فوبين فوبين 2014 الكروم ويندوز 8.1
فوبين فوبين 2014 أدوبي فلاش ويندوز 8.1
فوبين فوبين 2014 موزيلا فايرفوكس ويندوز 8.1
ليانغ تشين، زيغوانغ تشاو فريق حريص، فريق509 2014 أدوبي فلاش ويندوز 8.1
سيباستيان ابلت، اندرياس شميت مستقل 2014 إنترنت إكسبلورر 11 ويندوز 8.1
يوري أيدلا مستقل 2014 موزيلا فايرفوكس ويندوز 8.1
ماريوس ملينسكي مستقل 2014 موزيلا فايرفوكس ويندوز 8.1
جورج هوتز مستقل 2014 موزيلا فايرفوكس ويندوز 8.1
ليانغ تشين، زيغوانغ تشاو فريق حريص، فريق509 2014 OS X Mavericks و Safari
برنارد فاغنر، كايل رايلي مختبرات MWR 2014 هاتف أمازون فاير نظام تشغيل فاير [41]
جونغ هون لي، المعروف أيضًا باسم لوكي هاردت مستقل 2015 إنترنت إكسبلورر 11، جوجل كروم، وسفاري [20]
نيكو جولدي، دانييل كومارومي مستقل 2015 (المحمول) النطاق الأساسي لهاتف Samsung Galaxy S6 أندرويد
قوانغ جونج تشيهو 360 2015 (المحمول) نيكسوس 6 كروم أندرويد
جونغ هون لي مستقل 2016 مايكروسوفت إيدج ويندوز 10
ليانغ تشين، تشيدان هي، ماركو غراسي، يوبين فو قناص فريق الأمن في Tencent 2016 رحلات السفاري نظام التشغيل ماك اكس [42] [43] [44]
360 فولكان تشيهو 360 2016 أدوبي فلاش بلاير، كروم ويندوز 10 [43] [44]
ليانج تشين، واين ليانج، ماركو جراسي، يوبين فو مختبر الأمن المتطور لشركة Tencent 2016

(متحرك)

رحلات السفاري اي او اس 10 [45] [46]
تشيدان هي، جينجمينج ليو، تشن فنغ مختبر الأمن المتطور لشركة Tencent 2016

(متحرك)

نيكسوس 6P كروم أندرويد [46]
2017 آيفون 7 و غيره اي او اس 11.1
2018
فلورو أسيتات مستقل 2019 (موبايل) أمازون إيكو شو 5 [47]
بيدرو ريبيرو، راديك دومانسكي ذكريات الماضي 2019 (موبايل) جهاز توجيه NETGEAR Nighthawk الذكي WiFi (LAN وWAN) الإصدار 3 (الأجهزة) [48]
بيدرو ريبيرو، راديك دومانسكي ذكريات الماضي 2019 (موبايل) راوتر TP-Link AC1750 الذكي WiFi (LAN وWAN) الإصدار 5 (الأجهزة) [49]
مارك بارنز، توبي درو، ماكس فان أميرونجن، وجيمس لوريرو مختبرات إف سيكيور 2019 (موبايل) Xiaomi Mi9 (متصفح الويب و NFC) أندرويد [48]
مارك بارنز، توبي درو، ماكس فان أميرونجن، وجيمس لوريرو مختبرات إف سيكيور 2019 (موبايل) راوتر TP-Link AC1750 الذكي WiFi (LAN وWAN) الإصدار 5 (الأجهزة) [49]
يونغ هوي جين، وجونغوون ليم، وإنسو يون مختبر أمن وبرمجيات أنظمة جورجيا للتكنولوجيا 2020 (سطح المكتب) Apple Safari، مع تصعيد الامتيازات ماك [50] [51]
ريتشارد تشو الفلورسنت 2020 (سطح المكتب) مايكروسوفت ويندوز نوافذ [50] [51]
مانفريد بول ريد روكت 2020 (سطح المكتب) سطح مكتب أوبونتو أوبونتو [50] [51]
أمات كاما، ريتشارد تشو فلورو أسيتات 2020 (سطح المكتب) مايكروسوفت ويندوز نوافذ [50] [51]
في فام هونج مختبرات ستار 2020 (سطح المكتب) أوراكل فيرتوال بوكس نوافذ [50] [52]
أمات كاما، ريتشارد تشو فلورو أسيتات 2020 (سطح المكتب) Adobe Reader، مع تصعيد الامتيازات نوافذ [50] [52]
لوكاس ليونج مبادرة اليوم صفر 2020 (سطح المكتب) أوراكل فيرتوال بوكس نوافذ [50] [52]
مختبرات ستار 2020 (طوكيو) NETGEAR Nighthawk R7800 (شبكة محلية) [53]
ترابا سيكيوريتي 2020 (طوكيو) ويسترن ديجيتال My Cloud Pro Series PR4100 [53]
بيدرو ريبيرو، راديك دومانسكي ذكريات الماضي 2020 (طوكيو) NETGEAR Nighthawk R7800 (WAN) [53]
84ج0 2020 (طوكيو) ويسترن ديجيتال My Cloud Pro Series PR4100 [53]
فيتيل للأمن السيبراني 2020 (طوكيو) سامسونج Q60T [53]
ترابا سيكيوريتي 2020 (طوكيو) NETGEAR Nighthawk R7800 (شبكة محلية) [53]
بيدرو ريبيرو، راديك دومانسكي ذكريات الماضي 2020 (طوكيو) TP-Link AC1750 Smart WiFi [53]
مقياس الأخطاء 2020 (طوكيو) ويسترن ديجيتال My Cloud Pro Series PR4100 [53]
84ج0 2020 (طوكيو) NETGEAR Nighthawk R7800 (شبكة محلية) [53]
مختبرات إف سيكيور 2020 (طوكيو) سامسونج Q60T [53]
سام توماس شركة بنتيست المحدودة 2020 (طوكيو) ويسترن ديجيتال My Cloud Pro Series PR4100 [53]
سيناكتيف 2020 (طوكيو) TP-Link AC1750 Smart WiFi (LAN) [53]
ديفكور 2020 (طوكيو) وحدة تخزين NAS من Synology DiskStation DS418Play [53]
ديفكور 2020 (طوكيو) ويسترن ديجيتال My Cloud Pro Series PR4100 [53]
جاراف بارواه 2020 (طوكيو) ويسترن ديجيتال My Cloud Pro Series PR4100 [53]
فيتيل للأمن السيبراني 2020 (طوكيو) سوني X800 [53]
مختبرات ستار 2020 (طوكيو) وحدة تخزين NAS من Synology DiskStation DS418Play [53]
جاك التمر أنظمة RET2 2021 (فانكوفر) Apple Safari، مع تصعيد الامتيازات [54]
ديفكور 2021 (فانكوفر) مايكروسوفت إكستشينج [54]
أوفي 2021 (فانكوفر) مايكروسوفت تيمز [54]
فيتيل للأمن السيبراني 2021 (فانكوفر) مايكروسوفت ويندوز ويندوز 10 [54]
ريوتا شيجا شركة فلات للأمن 2021 (فانكوفر) سطح مكتب أوبونتو أوبونتو [54]
جاك التمر أنظمة RET2 2021 (فانكوفر) برنامج Parallels Desktop [54]
برونو كيث، نيكلاس باومستارك أمان تدفق البيانات 2021 (فانكوفر) جوجل كروم، مايكروسوفت إيدج [54]
فيتيل للأمن السيبراني 2021 (فانكوفر) مايكروسوفت إكستشينج [54]
دان كويبر، ثيجس ألكيمادي كومبيوتست 2021 (فانكوفر) تكبير نوافذ [54]
تاو يان شبكات بالو ألتو 2021 (فانكوفر) مايكروسوفت ويندوز ويندوز 10 [54]
حديقة سونجو 2021 (فانكوفر) برنامج Parallels Desktop [54]
مانفريد بول 2021 (فانكوفر) سطح مكتب أوبونتو أوبونتو [54]
z3r09 2021 (فانكوفر) مايكروسوفت ويندوز ويندوز 10 [54]
بنيامين ماكبرايد L3 هاريس ترينشانت 2021 (فانكوفر) برنامج Parallels Desktop [54]
ستيفن سيلي المصدر التحريض 2021 (فانكوفر) مايكروسوفت إكستشينج [54]
بيلي مختبرات ستار 2021 (فانكوفر) سطح مكتب أوبونتو أوبونتو [54]
فابيان بيريجو سيناكتيف 2021 (فانكوفر) مايكروسوفت ويندوز ويندوز 10 [54]
أليسا إساج 2021 (فانكوفر) برنامج Parallels Desktop [54]
فينسنت ديهورس سيناكتيف 2021 (فانكوفر) سطح مكتب أوبونتو أوبونتو [54]
دا لاو 2021 (فانكوفر) برنامج Parallels Desktop [54]
مارسين ويازوفسكي 2021 (فانكوفر) مايكروسوفت ويندوز ويندوز 10 [54]
تساي البرتقالي فريق البحث DEVCORE 2021 خادم Microsoft Exchange نوافذ [55]
باحث مجهول 2021 خادم Microsoft Sharepoint نوافذ [55]
عبد الحميد الناصري (هالوف) 2021 تجاوز شاشة القفل نوافذ [55]
مانفريد بول أبريل 2021 تصعيد امتيازات eBPF نواة لينكس [55]
جاك التمر شركة RET2 للأنظمة 2021 سفاري RCE / WebKit / WebAssembly نظام التشغيل ماك [55]

المسابقات السنوية

2007

أقيمت المسابقة من الخميس 18 أبريل إلى السبت 20 أبريل 2007 في فانكوفر. [2] كانت المسابقة الأولى تهدف إلى تسليط الضوء على انعدام الأمان في نظام التشغيل Mac OS X من Apple حيث كان هناك اعتقاد واسع النطاق في ذلك الوقت بأن OS X أكثر أمانًا من منافسيه. [8] فيما يتعلق بالقواعد، تم ترك جهازي كمبيوتر محمولين فقط من طراز MacBook Pro، أحدهما مقاس 13 بوصة والآخر مقاس 15 بوصة، على أرضية المؤتمر في CanSecWest وتم ربطهما بشبكة لاسلكية منفصلة. لم يُسمح إلا بهجمات معينة وتم تخفيف هذه القيود تدريجيًا على مدار الأيام الثلاثة للمؤتمر. [8] سمح اليوم الأول بالهجمات عن بُعد فقط، وتضمن اليوم الثاني هجمات على المتصفح، بينما سمح اليوم الثالث بالهجمات المحلية، حيث يمكن للمتسابقين الاتصال بعصا USB أو Bluetooth . من أجل الفوز بجهاز MacBook Pro مقاس 15 بوصة، سيُطلب من المتسابقين تصعيد امتيازاتهم إلى الجذر بعد الحصول على حق الوصول باستخدام استغلالهم الأولي.

لم يتم اختراق أجهزة الكمبيوتر المحمولة في اليوم الأول. بعد أن أعلنت ZDI عن جائزة 10000 دولار، اتصل شين ماكولي بزميله السابق في العمل دينو داي زوفي في نيويورك وحثه على المنافسة في اليوم الثاني. [2] في إحدى الليالي، وجد داي زوفي واستغل ثغرة غير معروفة سابقًا في مكتبة QuickTime محملة بواسطة Safari. [24] في صباح اليوم التالي، أرسل داي زوفي رمز الاستغلال الخاص به إلى ماكولي، [56] الذي وضعه على موقع ويب وأرسل بريدًا إلكترونيًا إلى منظمي المسابقة برابط إليه. عند النقر عليه، أعطى الرابط ماكولي التحكم في الكمبيوتر المحمول، وفاز بالمسابقة بالوكالة عن داي زوفي، الذي أعطى ماكولي جهاز MacBook Pro مقاس 15 بوصة. [57] باع داي زوفي الثغرة بشكل منفصل إلى ZDI مقابل جائزة 10000 دولار. [25]

2008

أقيمت مسابقة Pwn2Own 2008 من الخميس 26 مارس إلى السبت 28 مارس 2008. [13] بعد المسابقة الناجحة في عام 2007، توسع نطاق المسابقة لتشمل مجموعة أوسع من أنظمة التشغيل والمتصفحات. ستوضح المسابقة انعدام الأمان على نطاق واسع لجميع البرامج التي يستخدمها المستهلكون على نطاق واسع. [12] قام Dragos بتحسين المسابقة بمساعدة مجموعة واسعة من خبراء الصناعة وأدار المسابقة ZDI، الذي سيعرض مرة أخرى شراء الثغرات الأمنية بعد عرضها. [13] كما هو الحال مع جميع الثغرات الأمنية التي تشتريها ZDI، سيتم توفير تفاصيل الثغرات الأمنية المستخدمة في Pwn2Own للبائعين المتأثرين وسيتم حجب التفاصيل العامة حتى يتوفر التصحيح . [11] يمكن لجميع المتسابقين الذين نجحوا في إظهار الثغرات الأمنية في المسابقة بيع نقاط ضعفهم إلى ZDI مقابل جوائز بقيمة 20000 دولار في اليوم الأول، و10000 دولار في اليوم الثاني، و5000 دولار في اليوم الثالث. [12] كما هو الحال في مسابقة العام السابق، لم يُسمح إلا بهجمات معينة في كل يوم. تضمنت الأهداف ثلاثة أجهزة كمبيوتر محمولة تعمل بالتثبيت الافتراضي لنظام التشغيل Windows Vista Ultimate SP1 أو Mac OS X 10.5.2 أو Ubuntu Linux 7.10 . [13] شهد اليوم الأول هجمات عن بُعد فقط؛ كان على المتسابقين الانضمام إلى نفس الشبكة مثل الكمبيوتر المحمول المستهدف وتنفيذ هجومهم دون تفاعل المستخدم ودون مصادقة. تضمن اليوم الثاني هجمات على المتصفح والمراسلة الفورية ، بالإضافة إلى هجمات مواقع الويب الضارة مع إرسال روابط إلى المنظمين للنقر فوقها. [12] تضمن اليوم الثالث تطبيقات عميل تابعة لجهات خارجية. يمكن للمتسابقين استهداف برامج الطرف الثالث الشائعة [12] مثل المتصفحات، و Adobe Flash ، وJava ، و Apple Mail ، و iChat ، وSkype ، و AOL ، و Microsoft Silverlight . [13]

فيما يتعلق بالنتيجة، تم استغلال الكمبيوتر المحمول الذي يعمل بنظام التشغيل OS X في اليوم الثاني من المسابقة باستخدام ثغرة أمنية لمتصفح Safari شارك في كتابتها تشارلي ميلر [ 27] وجيك هونوروف ومارك دانييل من Independent Security Evaluators. استهدفت ثغرتهم الأمنية مكونًا فرعيًا مفتوح المصدر لمتصفح Safari. [26] [58] تم استغلال الكمبيوتر المحمول الذي يعمل بنظام التشغيل Windows Vista SP1 في اليوم الثالث من المسابقة باستخدام ثغرة أمنية لبرنامج Adobe Flash شارك في كتابتها شين ماكولاي وألكسندر سوتيروف وديريك كالواي. [28] [59] بعد المسابقة، كشفت Adobe أنها اكتشفت نفس الثغرة الأمنية داخليًا وكانت تعمل على تصحيح في وقت Pwn2Own. [60] لم يتم استغلال الكمبيوتر المحمول الذي يعمل بنظام التشغيل Ubuntu .

2009

أقيمت مسابقة Pwn2Own 2009 على مدار ثلاثة أيام من مهرجان CanSecWest من الخميس 18 مارس إلى السبت 20 مارس 2009. وبعد تحقيق نجاح أكبر بكثير في استهداف متصفحات الويب مقارنة بأي فئة أخرى من البرامج في عام 2007، ركزت مسابقة Pwn2Own الثالثة على المتصفحات الشائعة المستخدمة في أنظمة تشغيل سطح المكتب الاستهلاكية. وأضافت فئة أخرى من الأجهزة المحمولة التي تم تحدي المتسابقين لاختراقها عبر العديد من متجهات الهجوم عن بعد بما في ذلك البريد الإلكتروني والرسائل القصيرة وتصفح مواقع الويب. [6] [61] عُرضت على جميع المتسابقين الذين أظهروا ثغرات ناجحة في المسابقة مكافآت مقابل الثغرات الأساسية من قبل ZDI، 5000 دولار لثغرات المتصفح و10000 دولار لثغرات الأجهزة المحمولة. [62]

فيما يتعلق بقواعد متصفح الويب، كانت أهداف المتصفح هي Internet Explorer 8 وFirefox و Chrome المثبت على Sony Vaio الذي يعمل بنظام التشغيل Windows 7 Beta و Safari و Firefox المثبتين على MacBook الذي يعمل بنظام التشغيل Mac OS X. تم تصحيح جميع المتصفحات بالكامل ووضعها في تكوينات افتراضية في اليوم الأول من المسابقة. كما هو الحال في السنوات السابقة، توسعت مسابقة سطح الهجوم على مدار الأيام الثلاثة. [62] في اليوم الأول، كان على المتسابقين استهداف الوظائف في المتصفح الافتراضي دون الوصول إلى أي مكونات إضافية. في اليوم الثاني، تم تضمين Adobe Flash وJava وMicrosoft .NET Framework وQuickTime. في اليوم الثالث، تم تضمين مكونات إضافية أخرى شائعة لجهات خارجية مثل Adobe Reader . تم السماح بفائزين متعددين لكل هدف، ولكن فقط المتسابق الأول الذي يستغل كل كمبيوتر محمول سيحصل عليه. تضمنت أهداف الأجهزة المحمولة هواتف BlackBerry و Android وApple iPhone 2.0 ( T-Mobile G1 ) و Symbian (Nokia N95 ) و Windows Mobile ( HTC Touch ) في تكويناتها الافتراضية.

كما هو الحال مع مسابقة المتصفح، اتسع نطاق الهجوم المتاح للمتسابقين على مدار ثلاثة أيام. ولإثبات قدرتهم على اختراق الجهاز بنجاح، كان على المتسابقين إثبات قدرتهم على جمع بيانات حساسة من الجهاز المحمول أو تحمل نوع ما من الخسارة المالية من مالك الجهاز المحمول. [62] في اليوم الأول، يمكن للجهاز تلقي الرسائل القصيرة والرسائل المتعددة الوسائط والبريد الإلكتروني ولكن لا يمكن قراءة الرسائل. كانت شبكة Wi-Fi (إذا كانت قيد التشغيل افتراضيًا) والبلوتوث (إذا كانت قيد التشغيل افتراضيًا) ومجموعة الراديو أيضًا ضمن النطاق. في اليوم الثاني، يمكن فتح الرسائل القصيرة والرسائل المتعددة الوسائط والبريد الإلكتروني وقراءتها. تم تشغيل شبكة Wi-Fi ويمكن تشغيل البلوتوث وإقرانها بسماعة رأس قريبة (لا يُسمح بالإقران الإضافي). سمح اليوم الثالث بمستوى واحد من تفاعل المستخدم مع التطبيقات الافتراضية. سُمح بفائزين متعددين لكل جهاز، ولكن فقط المتسابق الأول الذي يستغل كل جهاز محمول سيحصل عليه (إلى جانب عقد هاتف لمدة عام واحد).

فيما يتعلق بالنتيجة، بناءً على الاهتمام المتزايد بالمنافسة في عام 2009، رتبت ZDI اختيارًا عشوائيًا لتحديد الفريق الذي ذهب أولاً ضد كل هدف. [62] كان أول متسابق يتم اختياره هو تشارلي ميلر . لقد استغل سفاري على نظام التشغيل OS X دون مساعدة أي مكونات إضافية للمتصفح. [29] [27] في المقابلات التي أجريت بعد الفوز في المسابقة، أكد ميلر أنه بينما استغرق الأمر منه دقائق فقط لتشغيل استغلاله ضد سفاري، فقد استغرق منه عدة أيام للبحث وتطوير الاستغلال الذي استخدمه. [63] تم اختيار باحث تم تحديده فقط باسم نيلز لملاحقة ميلر. قام نيلز بتشغيل استغلال ناجح ضد إنترنت إكسبلورر 8 على ويندوز 7 بيتا. في كتابة هذا الاستغلال، كان على نيلز تجاوز تخفيفات مكافحة الاستغلال التي نفذتها مايكروسوفت في إنترنت إكسبلورر 8 وويندوز 7، بما في ذلك حماية تنفيذ البيانات (DEP) وعشوائية تخطيط مساحة العنوان (ASLR). [30] [64] واصل نيلز تجربة المتصفحات الأخرى. على الرغم من أن ميلر كان قد استغل سفاري بالفعل على نظام التشغيل OS X، إلا أن نيلز استغل هذه المنصة مرة أخرى، [31] ثم انتقل إلى استغلال فايرفوكس بنجاح. [32] قرب نهاية اليوم الأول، نجح جوليان تينيس وسامي كويفو (عن بُعد) في استغلال فايرفوكس وسفاري على نظام التشغيل OS X مع وجود ثغرة أمنية في جافا. في ذلك الوقت، كان نظام التشغيل OS X ممكّنًا جافا افتراضيًا مما سمح باستغلال موثوق به ضد هذه المنصة. ومع ذلك، نظرًا لإبلاغ البائع عن الثغرات الأمنية بالفعل، فقد خرجت مشاركة تينيس عن قواعد المسابقة ولم يتمكن من الحصول على مكافأته. [65] لم تجتذب الأيام التالية من المسابقة أي متسابقين إضافيين. لم يتم استغلال كروم، وكذلك جميع الأجهزة المحمولة، في Pwn2Own 2009. [66]

2010

بدأت المسابقة في 24 مارس 2010 وبلغ مجموع جوائزها النقدية 100000 دولار أمريكي. [67] في 15 مارس - قبل تسعة أيام من بدء المسابقة - أصدرت شركة Apple ستة عشر تصحيحًا لـ WebKit و Safari. [68] فيما يتعلق بالبرمجيات التي سيتم استغلالها، تم حجز 40000 دولار من أصل 100000 دولار لمتصفحات الويب، حيث تبلغ قيمة كل هدف 10000 دولار. [67] تضمن اليوم الأول Microsoft Internet Explorer 8 على Windows 7 و Mozilla Firefox 3.6 على Windows 7 و Google Chrome 4 على Windows 7 و Apple Safari 4 على Mac OS X Snow Leopard . تضمن اليوم الثاني Microsoft Internet Explorer 8 على Windows Vista و Mozilla Firefox 3 على Windows Vista و Google Chrome 4 على Windows Vista و Apple Safari 4 على Mac OS X Snow Leopard. وشمل اليوم الثالث متصفح Microsoft Internet Explorer 8 على نظام التشغيل Windows XP ، ومتصفح Mozilla Firefox 3 على نظام التشغيل Windows XP، ومتصفح Google Chrome 4 على نظام التشغيل Windows XP، ومتصفح Apple Safari 4 على نظام التشغيل Mac OS X Snow Leopard. وتم تخصيص 60 ألف دولار من إجمالي جوائز نقدية بقيمة 100 ألف دولار لقسم الهاتف المحمول من المسابقة، وكانت قيمة كل هدف 15 ألف دولار. [67] وشملت هذه الأجهزة Apple iPhone 3GS ، وRIM BlackBerry Bold 9700 ، وجهاز Nokia E72 الذي يعمل بنظام التشغيل Symbian ، و HTC Nexus One الذي يعمل بنظام التشغيل Android .

تم استبعاد متصفح الويب Opera من المسابقات كهدف: زعم فريق ZDI أن حصة Opera في السوق منخفضة وأن Chrome وSafari مدرجان فقط "بسبب وجودهما الافتراضي على منصات الأجهزة المحمولة المختلفة". ومع ذلك، فإن محرك العرض الخاص بـ Opera، Presto ، موجود على ملايين المنصات المحمولة. [69] [70] [71] [72]

من بين الاستغلالات الناجحة عندما نجح تشارلي ميلر في اختراق سفاري 4 على نظام التشغيل ماك أو إس إكس. [33] اخترق نيلز فايرفوكس 3.6 على نظام التشغيل ويندوز 7 64 بت [33] باستخدام ثغرة تلف الذاكرة وتجاوز ASLR وDEP، وبعد ذلك قامت موزيلا بإصلاح الخلل الأمني ​​في فايرفوكس 3.6.3. [73] اخترق رالف فيليب وينمان وفينسينزو إيوزو هاتف آيفون 3 جي إس عن طريق تجاوز التوقيعات الرقمية للرمز المستخدمة على آيفون للتحقق من أن الرمز الموجود في الذاكرة من شركة آبل. [33] استغل بيتر فريجدنهيل إنترنت إكسبلورر 8 على نظام التشغيل ويندوز 7 باستخدام ثغرتين تتضمنان تجاوز ASLR والتهرب من DEP . [33]

2011

أقيمت مسابقة عام 2011 في الفترة من 9 إلى 11 مارس خلال مؤتمر CanSecWest في فانكوفر. [74] تضمنت أهداف متصفح الويب لمسابقة عام 2011 Microsoft Internet Explorer و Apple Safari و Mozilla Firefox و Google Chrome. كان الجديد في مسابقة Pwn2Own هو حقيقة السماح بسطح هجوم جديد لاختراق الهواتف المحمولة، وتحديدًا عبر النطاقات الأساسية للهاتف المحمول . كانت أهداف الهواتف المحمولة هي Dell Venue Pro الذي يعمل بنظام Windows Phone 7 و iPhone 4 الذي يعمل بنظام iOS و BlackBerry Torch 9800 الذي يعمل بنظام BlackBerry OS 6.0 و Nexus S الذي يعمل بنظام Android 2.3. سجلت العديد من الفرق لمسابقة متصفح سطح المكتب. بالنسبة لـ Apple Safari، شمل المتنافسون المسجلون VUPEN و Anon_07 و Team Anon و Charlie Miller. شمل Mozilla Firefox Sam Thomas و Anonymous_1. تضمنت فرق Microsoft Internet Explorer Stephen Fewer و VUPEN و Sam Thomas و Ahmed M Sleet. ضمت فرق Google Chrome كلاً من Moatz Khader وTeam Anon وAhmed M Sleet. وبالنسبة لفئة متصفحات الأجهزة المحمولة، سجلت الفرق التالية. وبالنسبة لمحاولة اختراق Apple iPhone، ضمت الفرق Anon_07 وDion Blazakis وCharlie Miller وTeam Anon وAnonymous_1 وAhmed M Sleet. وبالنسبة لاختراق RIM Blackberry، ضمت الفرق Anonymous_1 وTeam Anon وAhmed M Sleet. وبالنسبة لاختراق Samsung Nexus S ، ضمت الفرق Jon Oberheide وTeam Anonymous_1 وTeam Anon_07 وTeam Anonymous. وبالنسبة لاختراق Dell Venue Pro ، ضمت الفرق George Hotz وTeam Anonymous وTeam Anonymous_1 وAhmed M Sleet.

خلال اليوم الأول من المسابقة، هُزم متصفح سفاري وإنترنت إكسبلورر من قبل الباحثين. كان متصفح سفاري الإصدار 5.0.3 مثبتًا على نظام التشغيل Mac OS X 10.6.6 المصحح بالكامل. كانت شركة الأمن الفرنسية VUPEN هي أول من هاجم المتصفح. كان متصفح إنترنت إكسبلورر إصدار 8 32 بت مثبتًا على نظام التشغيل Windows 7 Service Pack 1 64 بت. نجح الباحث الأمني ​​ستيفن فيور من شركة Harmony Security في استغلال متصفح إنترنت إكسبلورر. وقد تم إثبات ذلك تمامًا كما حدث مع سفاري. [34] في اليوم الثاني، تم استغلال كل من iPhone 4 وBlackberry Torch 9800. كان iPhone يعمل بنظام التشغيل iOS 4.2.1، ومع ذلك فإن الخلل موجود في الإصدار 4.3 من نظام التشغيل iOS. [35] تمكن الباحثان الأمنيان تشارلي ميلر وديون بلازاكيس من الوصول إلى دفتر عناوين iPhone من خلال ثغرة أمنية في Mobile Safari من خلال زيارة صفحة الويب المليئة بالثغرات الأمنية. [35] كان هاتف Blackberry Torch 9800 يعمل بنظام التشغيل BlackBerry OS 6.0.0.246. استغل فريق فينسينزو إيوزو، وويليم بينكارز، ورالف فيليب وينمان ثغرة أمنية في متصفح الويب الذي يعمل بنظام WebKit في بلاك بيري من خلال زيارة صفحة الويب التي أعدوها مسبقًا. [35] كان من المقرر اختبار Firefox وAndroid وWindows Phone 7 خلال اليوم الثاني، لكن الباحثين الأمنيين الذين تم اختيارهم لهذه المنصات لم يحاولوا أي استغلال. تم اختيار سام توماس لاختبار Firefox، لكنه انسحب قائلاً إن استغلاله لم يكن مستقرًا. لم يحضر الباحثون الذين تم اختيارهم لاختبار Android وWindows Phone 7. [35] لم يحضر أي فريق في اليوم الثالث. لم يتم اختراق Chrome وFirefox.

2012

بالنسبة لعام 2012، تم تغيير القواعد إلى مسابقة على غرار "الاستيلاء على العلم" بنظام النقاط. [14] تسبب الشكل الجديد في أن يقرر تشارلي ميلر ، الذي نجح في الحدث في السنوات الماضية، عدم الحضور، لأنه يتطلب كتابة "فورية" للثغرات الأمنية التي زعم ميلر أنها تفضل الفرق الأكبر. [16] ذهب المتسللون ضد المتصفحات الأربعة الرئيسية. [16]

في Pwn2Own 2012، تم استغلال Chrome بنجاح لأول مرة. رفضت VUPEN الكشف عن كيفية هروبها من صندوق الحماية، قائلة إنها ستبيع المعلومات. [15] تم استغلال Internet Explorer 9 على Windows 7 بنجاح بعد ذلك. [36] كان Firefox هو المتصفح الثالث الذي تم اختراقه باستخدام ثغرة يوم الصفر . [37]

كان Safari على نظام التشغيل Mac OS X Lion هو المتصفح الوحيد الذي بقي قائمًا عند انتهاء الجزء الأول من pwn2own. تم اختراق إصدارات Safari التي لم يتم تصحيحها بالكامل وتشغيلها على نظام التشغيل Mac OS X Snow Leopard أثناء الجزء CVE من pwn2own. تم تقديم تحسينات كبيرة في تخفيف المخاطر الأمنية داخل نظام التشغيل Mac OS X في Lion. [75] [76] [ بحاجة لمصدر ]

الجدل مع جوجل

انسحبت جوجل من رعاية الحدث لأن قواعد عام 2012 لم تتطلب الكشف الكامل عن الثغرات من الفائزين، وتحديدًا الثغرات التي تمكنهم من الخروج من بيئة محمية وثغرات تم إثبات عدم "فوزهم". [16] دافعت Pwn2Own عن القرار، قائلة إنها تعتقد أنه لن يحاول أي متسلل استغلال Chrome إذا كان لابد من الكشف عن أساليبهم. [16] عرضت جوجل مسابقة "Pwnium" منفصلة والتي عرضت ما يصل إلى 60000 دولار أمريكي للثغرات الخاصة بـ Chrome. تم ضمان الإبلاغ فورًا عن الثغرات غير المستخدمة في Chrome إلى البائع المناسب. [16] حصل سيرجي جلازونوف ومراهق تم تحديده باسم "PinkiePie" على 60000 دولار أمريكي لكل منهما للثغرات التي تجاوزت بيئة الحماية الأمنية. [77] [78] أصدرت جوجل إصلاحًا لمستخدمي Chrome في أقل من 24 ساعة بعد عرض ثغرات Pwnium. [79]

2013

في عام 2013، عادت شركة جوجل كراعٍ وتم تغيير القواعد لتتطلب الكشف الكامل عن الثغرات والتقنيات المستخدمة. [17] أقيمت مسابقة Mobile Pwn2Own 2013 في الفترة من 13 إلى 14 نوفمبر 2013، خلال مؤتمر PacSec 2013 في طوكيو. [80] تم استغلال متصفحات الويب Google Chrome وInternet Explorer وFirefox، بالإضافة إلى Windows 8 وJava. [81] انضمت Adobe أيضًا إلى المسابقة، مضيفة Reader وFlash. [38] لم يتم استهداف Apple Safari على Mountain Lion حيث لم تظهر أي فرق.

نجحت شركة الأمن الفرنسية VUPEN في استغلال إصدار Internet Explorer 10 المحدث بالكامل على Microsoft Surface Pro الذي يعمل بإصدار 64 بت من Windows 8 وتجاوزت صندوق الحماية في الوضع المحمي بالكامل دون تعطل أو تجميد المتصفح. [38] ثم استغل فريق VUPEN Mozilla Firefox وAdobe Flash وOracle Java. [39] فازت Pinkie Pie بمبلغ 50000 دولار، وأصدرت Google تحديثات Chrome في 14 نوفمبر لمعالجة الثغرات الأمنية المستغلة. [40] نجح نيلز وجون من MWRLabs في استغلال Google Chrome باستخدام WebKit وعيوب نواة Windows لتجاوز صندوق الحماية في Chrome وفازوا بمبلغ 100000 دولار. استغل جورج هوتز Adobe Acrobat Reader وهرب من صندوق الحماية ليفوز بمبلغ 70000 دولار. استغل جيمس فورشو وجوشوا دريك وبن مورفي بشكل مستقل Oracle Java ليفوزوا بمبلغ 20000 دولار لكل منهم.

شهدت المسابقة عبر الهاتف المحمول فوز المتسابقين بمبلغ 117500 دولار من إجمالي جوائز قدرها 300000 دولار. [80]

2014

في مؤتمر Pwn2Own 2014 في مارس [82] [83] الذي أقيم في فانكوفر في مؤتمر CanSecWest برعاية Hewlett-Packard . [84] سقطت جميع المتصفحات الأربعة المستهدفة على الباحثين، [85] وفاز المتسابقون بشكل عام بمبلغ 850.000 دولار من مجموعة متاحة تبلغ 1.085.000 دولار. [86] استغلت VUPEN بنجاح Internet Explorer 11 المحدث بالكامل وAdobe Reader XI وGoogle Chrome وAdobe Flash وMozilla Firefox على إصدار 64 بت من Windows 8.1 ، للفوز بمبلغ إجمالي قدره 400.000 دولار - وهو أعلى مبلغ مدفوع لمنافس واحد حتى الآن. استخدمت الشركة ما مجموعه 11 ثغرة مميزة. [87]

من بين الثغرات الأخرى الناجحة في عام 2014، تم استغلال Internet Explorer 11 بواسطة Sebastian Apelt وAndreas Schmidt للحصول على جائزة قدرها 100000 دولار. [84] تم استغلال Apple Safari على Mac OS X Mavericks وAdobe Flash على Windows 8.1 بنجاح بواسطة Liang Chen من Keen Team وZeguang Zhao من team509. [88] تم استغلال Mozilla Firefox ثلاث مرات في اليوم الأول، ومرة ​​أخرى في اليوم الثاني، حيث منحت HP الباحثين 50000 دولار لكل عيب تم الكشف عنه في Firefox في ذلك العام. [89] استغل كل من Vupen ومشارك مجهول Google Chrome. حصل Vupen على 100000 دولار مقابل الكراك، بينما تم تخفيض جائزة المشارك المجهول البالغة 60000 دولار، حيث اعتمد هجومهم على ثغرة تم الكشف عنها في اليوم السابق في مسابقة Pwnium التابعة لـ Google. [85] كما قام نيكو جولي من فريق VUPEN باختراق هاتف Windows Phone ( Lumia 1520 )، لكنه لم يتمكن من السيطرة الكاملة على النظام. [90] في عام 2014، قامت Keen Lab باختراق نظام التشغيل Windows 8.1 Adobe Flash في 16 ثانية، بالإضافة إلى نظام OSX Mavericks Safari في 20 ثانية. [91]

2015–2017

تم المطالبة بكل جائزة متاحة في عام 2015 في مارس في فانكوفر، وتم اختراق جميع المتصفحات بإجمالي 557500 دولار وجوائز أخرى. ثبت أن المخترق الأول هو جونج هون لي، الذي أخرج "IE 11، كل من الإصدارات المستقرة والتجريبية من Google Chrome، وApple Safari" وحصل على 225000 دولار من أموال الجائزة. وشملت عمليات الاختراق الأخرى Team509 وKeenTeem اختراق Adobe Flash، وانقطاعات أخرى في Adobe Reader. بشكل عام، كان هناك 5 أخطاء في نظام التشغيل Windows، و4 في Internet Explorer 11، و3 في Firefox وAdobe Reader وAdobe Flash، و2 في Safari، و1 في Chrome. [92] توقفت Google عن رعاية Pwn2Own في عام 2015. [19]

في المسابقة في مارس 2016، "تمكنت كل المشاركات الفائزة من تجنب تخفيفات الحماية من خلال الاستفادة من الثغرات الأمنية في أنظمة التشغيل الأساسية." [93] في عام 2016، تم اختراق Chrome و Microsoft Edge وSafari. [94] وفقًا لبريان جورنك، مدير أبحاث الثغرات الأمنية في HPE ، فقد اختاروا عدم تضمين Firefox في ذلك العام لأنهم "أرادوا التركيز على المتصفحات التي [أجرت] تحسينات أمنية جادة في العام الماضي". [95] بعد يومين من المنافسة، تفوق فريق Tencent Security Team Sniper على JungHoon Lee بـ 13 نقطة Pwn إضافية وحصلوا على لقب Master of Pwn for Pwn2Own 2016. [44] في Mobile Pwn2Own 2016، الذي أقيم بالتزامن مع مؤتمر PacSecWest للأمن في طوكيو، فاز فريق Tencent Team Keen بمبلغ 215 ألف دولار في Mobile Pwn2Own 2016، من خلال مهاجمة Nexus6P وثغرتين أمنيتين لنظام التشغيل iOS 10.1 الخاص بهاتف iPhone، وتم تسميته Master of Pwn، وهو اللقب الذي يمنحه ZDI للمتسابق الذي يجمع أكبر عدد من النقاط طوال المسابقة. [46]

في مارس 2017 في فانكوفر، اخترق المتسللون لأول مرة صندوق الحماية للآلة الافتراضية لشركة VMWare. [96] في عام 2017، لم يكن لدى Chrome أي اختراقات ناجحة (على الرغم من أن فريقًا واحدًا فقط حاول استهداف Chrome)، وكانت المتصفحات اللاحقة التي حققت أفضل أداء، بالترتيب، هي Firefox وSafari وEdge. [97] أقيمت مسابقة Mobile Pwn2Own في 1 و2 نوفمبر 2017. [98] حضر ممثلون من Apple وGoogle وHuawei المسابقة. [99] كما تم اختراق العديد من الهواتف الذكية بنجاح، بما في ذلك تلك التي تستخدم برنامج iOS 11.1 من Apple. كانت "الهجمات الـ 11 الناجحة" ضد iPhone 7 وHuawei Mate 9 Pro و Samsung Galaxy S8 . لم يتم اختراق Google Pixel . [98] بشكل عام، منحت ZDI في ذلك العام 833000 دولار للكشف عن 51 ثغرة يوم الصفر. [100] فاز فريق Qihoo 360 بالجائزة الكبرى في عام 2017. [101]

2018

في عام 2018، كان المؤتمر أصغر بكثير ورعايته في المقام الأول شركة مايكروسوفت. منعت الصين باحثيها الأمنيين من المشاركة في المسابقة، على الرغم من فوز مواطنين صينيين في الماضي، وحظرت الكشف عن الثغرات الأمنية للأجانب. [21] على وجه الخصوص، لم يدخل فريق Keen Labs التابع لشركة Tencent وفريق 360Vulcan التابع لشركة Qihoo 360، ولا أي مواطنين صينيين آخرين. [100] تم تصميم كأس تيانفو لاحقًا ليكون "نسخة صينية من Pwn2Own"، والتي تقام أيضًا مرتين في السنة. [102] أيضًا، قبل مؤتمر 2018 بفترة وجيزة، قامت مايكروسوفت بإصلاح العديد من الثغرات الأمنية في Edge، مما تسبب في انسحاب العديد من الفرق. ومع ذلك، تم العثور على بعض الفتحات في Edge وSafari وFirefox والمزيد. [103] لم يتم إجراء أي محاولات اختراق ضد Chrome، [21] [104] على الرغم من أن المكافأة المقدمة كانت هي نفسها المقدمة لـ Edge. [105] حصل المتسللون في النهاية على 267000 دولار. [103] في حين أن العديد من منتجات مايكروسوفت كانت بها مكافآت كبيرة متاحة لأي شخص كان قادرًا على الوصول إليها من خلالها، إلا أن Edge فقط تم استغلاله بنجاح، وكذلك Safari وFirefox. [21]

2019

أقيمت مسابقة مارس 2019 في فانكوفر في مؤتمر CanSecWest، مع فئات بما في ذلك VMware ESXi و VMware Workstation و Oracle VirtualBox وChrome وMicrosoft Edge وFirefox، بالإضافة إلى Tesla. [3] دخلت Tesla سيارتها السيدان Model 3 الجديدة ، حيث حصل زوج من الباحثين على 375000 دولار والسيارة التي اخترقوها بعد العثور على خطأ شديد في عشوائية الذاكرة في نظام المعلومات والترفيه في السيارة . [22] كانت أيضًا السنة الأولى التي سُمح فيها باختراق الأجهزة في فئة الأتمتة المنزلية . [47]

في أكتوبر 2019، أفاد بوليتيكو أن الإصدار التالي من Pwn2Own قد أضاف أنظمة تحكم صناعية. [23] أقيمت Pwn2Own Tokyo في الفترة من 6 نوفمبر إلى 7 نوفمبر، وكان من المتوقع أن توزع 750.000 دولار نقدًا وجوائز. تم إدخال Facebook Portal ، وكذلك Amazon Echo Show 5 و Google Nest Hub Max و Amazon Cloud Cam و Nest Cam IQ Indoor. كما تم إدخال مجموعة الواقع الافتراضي Oculus Quest . [22] في عام 2019، فاز فريق بمبلغ 60.000 دولار أمريكي من خلال اختراق Amazon Echo Show 5. لقد فعلوا ذلك من خلال اختراق "فجوة التصحيح" التي تدمج البرامج القديمة المصححة على منصات أخرى، حيث تستخدم الشاشة الذكية إصدارًا قديمًا من Chromium . [106] [7] شارك الفريق النتائج مع أمازون، [47] التي قالت إنها تحقق في الاختراق وستتخذ "الخطوات المناسبة". [106]

2020

أقيمت نسخة جديدة من مسابقة Pwn2Own في الفترة من 21 إلى 23 يناير 2020، في ميامي في مؤتمر S4، مع أهداف نظام التحكم الصناعي و SCADA فقط. [107] حصل المتسابقون على أكثر من 250.000 دولار أمريكي على مدار الحدث الذي استمر ثلاثة أيام [108] حيث أظهر المتسللون ثغرات متعددة في العديد من منصات ICS الرائدة. حصل الثنائي ستيفن سيلي وكريس أناستاسيو، اللذان أطلقا على نفسيهما اسم Team Incite، على لقب Master of Pwn [109] بفوزهما بمبلغ 80.000 دولار أمريكي و92.5 نقطة Master of Pwn. بشكل عام، كان للمسابقة 14 عرضًا فائزًا وتسعة انتصارات جزئية بسبب تصادم الأخطاء واثنين من المشاركات الفاشلة. [110]

أقيمت النسخة الربيعية من Pwn2Own 2020 في الفترة من 18 إلى 19 مارس 2020. عادت شركة تسلا مرة أخرى كراعٍ وكان لديها موديل 3 كهدف متاح. [111] بسبب COVID-19، انتقل المؤتمر إلى حدث افتراضي. قررت مبادرة Zero Day السماح بالمشاركة عن بُعد. سمح هذا للباحثين بإرسال ثغراتهم إلى البرنامج قبل الحدث. ثم قام باحثو ZDI بتشغيل الثغرات من منازلهم وسجلوا الشاشة بالإضافة إلى مكالمة Zoom مع المتسابق. شهدت المسابقة ستة عروض ناجحة وحصلت على 270.000 دولار على مدار الحدث الذي استمر يومين أثناء شراء 13 خطأ فريدًا في Adobe Reader وApple Safari وmacOS وMicrosoft Windows وOracle VirtualBox. [112] تم تتويج الثنائي Amat Cama وRichard Zhu (فريق Fluoroacetate) بلقب Master of Pwn بأرباح بلغت 90.000 دولار. [113]

أقيمت النسخة الخريفية من Pwn2Own، والتي يشار إليها عادةً باسم Pwn2Own Tokyo، في الفترة من 5 إلى 7 نوفمبر 2020. ومع استمرار الإغلاق بسبب فيروس كورونا المستجد، أقيمت المسابقة مرة أخرى افتراضيًا بعنوان Pwn2Own Tokyo (مباشرة من تورنتو). أدار باحثو ZDI في تورنتو الحدث، بينما اتصل آخرون من المنزل. وشهدت هذه المسابقة أيضًا إدراج خوادم شبكة منطقة التخزين (SAN) كهدف. [114] حقق الحدث ثمانية مشاركات فائزة، وتسعة انتصارات جزئية بسبب تصادم الأخطاء، ومحاولتين فاشلتين. [115] بشكل عام، منحت المسابقة 136500 دولار أمريكي مقابل 23 خطأ فريدًا. حصل فريق Flashback (بيدرو ريبيرو وراديك دومانسكي) على لقب Master of Pwn بعد نجاحهما في استغلال جهاز توجيه شبكة المنطقة الواسعة (WAN). [116]

2021

في الفترة من 6 إلى 8 أبريل 2021، أقيمت مسابقة Pwn2Own في أوستن افتراضيًا. توسع حدث هذا العام بإضافة فئة Enterprise Communications، والتي تتضمن Microsoft Teams وZoom Messenger. [117] شهد اليوم الأول من المسابقة اختراق Apple Safari، [118] و Microsoft Exchange وMicrosoft Teams وWindows 10، [119] وUbuntu. تم اختراق Zoom Messenger في اليوم الثاني من المسابقة من خلال استغلال النقرة الصفرية. [120] كما تم استغلال Parallels Desktop وGoogle Chrome وMicrosoft Edge بنجاح أثناء المسابقة. تم منح أكثر من 1200000 دولار أمريكي لـ 23 يومًا فريدًا من نوعه. كانت Master of Pwn عبارة عن تعادل ثلاثي بين فريق DEVCORE وOV وفريق Daan Keuper وThijs Alkemade. [121]

2022

ميامي (19-21 أبريل)

أقيمت النسخة الثانية من Pwn2Own Miami في الفترة من 19 إلى 21 أبريل 2022، في Filmore في South Beach Miami. على مدار المسابقة التي استمرت ثلاثة أيام، تم منح 400000 دولار أمريكي لـ 26 يومًا فريدًا من نوعه. [122] حصل فريق Daan Keuper و Thijs Alkemade من Computest Sector 7 على لقب Master of Pwn بأرباح بلغت 90000 دولار أمريكي. [123] كان أبرز ما في المسابقة هو عرض توضيحي من Daan و Thijs يتجاوزان فحص التطبيق الموثوق به على OPC Foundation OPC UA .NET Standard. [124]

فانكوفر (18-20 مايو)

عادت Pwn2Own إلى فانكوفر في الفترة من 18 إلى 20 مايو 2022 للاحتفال بالذكرى السنوية الخامسة عشرة [125] للمسابقة. على مدار الحدث الذي استمر ثلاثة أيام، منحت ZDI مبلغ 1,155,000 دولار أمريكي مقابل 25 ثغرة فريدة لمدة 0 يوم. سجل اليوم الأول من المسابقة رقمًا قياسيًا للمسابقة في يوم واحد بقيمة 800,000 دولار أمريكي تم منحها لاستغلالات مختلفة، بما في ذلك ثلاث عروض توضيحية منفصلة لـ Microsoft Teams. [126] لم يتطلب أحد هذه الاستغلالات أي تفاعل من المستخدم ويمكن استخدامه لاختراق منظمة بأكملها. كما تم عرض عروض توضيحية ناجحة ضد متصفحي الويب Mozilla Firefox وApple Safari. [127] تم تسليط الضوء على اليوم الثاني من المسابقة من خلال استغلال عن بعد لنظام Tesla Infotainment. تمكن الباحثون من فريق Synacktiv من بدء تشغيل ماسحات الزجاج الأمامي عن بُعد وفتح صندوق السيارة وإضاءة المصابيح الأمامية للسيارة. [128] شهد اليوم الأخير من الحدث عرض ثلاثة من أصل ستة تصعيدات امتيازات لنظام التشغيل Windows 11 بنجاح. استخدمت كل هذه الثغرات الستة أخطاء فريدة. تم اختراق هاتف Samsung الرائد، Galaxy S22، الذي يعمل بنظام Android 13 الأحدث، في أقل من دقيقة. بمجرد جمع جميع النقاط، حصل فريق STAR Labs على لقب Master of Pwn بمبلغ 270.000 دولار و27 نقطة. [129] [130]

تورنتو (6-9 ديسمبر)

محاولات اليوم الأول [131]
فريق فئة هدف نتائج مراجع
موقف صافي الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
20 ألف دولار و2 ماستر أوف بي دبليو إن
قريوس سيكيور جهاز التوجيه (WAN) تي بي لينك AX1800 النجاح
20 ألف دولار و2 ماستر أوف بي دبليو إن
[132]
أفق 3 الذكاء الاصطناعي الطابعة ليكسمارك MC3224i النجاح
20 ألف دولار و2 ماستر أوف بي دبليو إن
جاراف بارواه جهاز التوجيه (WAN) سينولوجي RT6600ax النجاح
20 ألف دولار و2 ماستر أوف بي دبليو إن
مختبرات المقاطعة الطابعة طابعة HP Color LaserJet Pro M479fdw الملونة النجاح
20 ألف دولار و2 ماستر أوف بي دبليو إن
مختبرات ستار الهاتف المحمول سامسونج جالكسي S22 النجاح
50 ألف دولار و5 ماستر أوف بي دبليو إن
كواركسلاب جهاز التوجيه (شبكة محلية) NETGEAR RAX30 AX2400 تم سحب
-0.5 Master of Pwn
كومبيوتست جهاز التوجيه (شبكة محلية) سينولوجي RT6600ax النجاح
5000 دولار و 1 Master of Pwn
PHPHooligans سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) NETGEAR RAX30 AX2400 فشل
ليكسمارك MC3224i
شيم الهاتف المحمول سامسونج جالكسي S22 النجاح
25 ألف دولار و5 جوائز ماستر أوف بون
مختبرات المقاطعة جهاز التوجيه (شبكة محلية) NETGEAR RAX30 AX2400 النجاح
5000 دولار و 1 Master of Pwn
قابلة للتحمل جهاز التوجيه (شبكة محلية) تي بي لينك AX1800 فشل
ديفكور سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) Mikrotik RouterBoard RB2011UiAS-IN النجاح
100 ألف دولار و10 جوائز ماستر أوف بي دبليو
طابعة كانون imageCLASS MF743Cdw
كلاروتي للأبحاث التخزين المتصل بالشبكة (NAS) وحدة تخزين الأقراص Synology DS920+ النجاح
40 ألف دولار و4 ماستر أوف بي دبليو إن
مجموعة إن سي سي إيدج جهاز التوجيه (شبكة محلية) تي بي لينك AX1800 تم سحب
-0.5 Master of Pwn
[133]
فريق فيتيل الطابعة طابعة HP Color LaserJet Pro M479fdw الملونة النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
جامعة ولاية أريزونا SEFCOM التخزين المتصل بالشبكة (NAS) وحدة تخزين الأقراص Synology DS920+ تصادم
10 آلاف دولار و2 ماستر أوف بي دبليو إن
كلاروتي للأبحاث جهاز التوجيه (شبكة محلية) NETGEAR RAX30 AX2400 النجاح
2.5 ألف دولار و1 Master of Pwn
[134]
مجموعة إن سي سي إيدج جهاز التوجيه (شبكة محلية) سينولوجي RT6600ax تصادم
1250 و 0.5 Master of Pwn
[133]
نيوديم سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) NETGEAR RAX30 AX2400 النجاح
50 ألف دولار و10 جوائز ماستر أوف بي دبليو إن
طابعة HP Color LaserJet Pro M479fdw الملونة
قريوس سيكيور جهاز التوجيه (شبكة محلية) NETGEAR RAX30 AX2400 تصادم
1250 و 0.5 Master of Pwn
محاولات اليوم الثاني [135]
فريق فئة هدف نتائج مراجع
قسم أمن المعلومات في ANHTUD الطابعة طابعة HP Color LaserJet Pro M479fdw الملونة النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
PHPHooligans جهاز التوجيه (WAN) NETGEAR RAX30 AX2400 تصادم
بقيمة 10 آلاف دولار و1 ماستر أوف بي دبليو إن
مقياس الأخطاء سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) سينولوجي RT6600ax النجاح والتصادم
37.5 ألف دولار و7.5 ماستر أوف بي دبليو إن
طابعة HP Color LaserJet Pro M479fdw الملونة
قريوس سيكيور مكبر صوت ذكي مكبر صوت سونوس ون النجاح
60 ألف دولار و6 جوائز ماستر أوف بون
[136]
فريق فيتيل جهاز التوجيه (شبكة محلية) تي بي لينك AX1800 النجاح
5000 دولار و 1 Master of Pwn
[132]
لي تران هاي تونغ الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
سيناكتيف الطابعة ليكسمارك MC3224i النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
مختبرات ستار مكبر صوت ذكي مكبر صوت سونوس ون النجاح والتصادم
22.5 ألف دولار و4.5 ماستر أوف بي دبليو إن
[136]
فريق الإستدعاء جهاز التوجيه (شبكة محلية) سينولوجي RT6600ax الاصطدام
1250 دولارًا و0.5 نقطة Master of Pwn
مجموعة إن سي سي إيدج جهاز التوجيه (شبكة محلية) NETGEAR RAX30 AX2400 النجاح والتصادم
7.5 ألف دولار و1.5 ماستر أوف بي دبليو إن
[133]
فريق فيتيل الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
مجموعة إن سي سي إيدج الطابعة ليكسمارك MC3224i النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
قريوس سيكيور سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) NETGEAR RAX30 AX2400 فشل
سلسلة WD My Cloud Pro PR4100
ديفكور الطابعة طابعة HP Color LaserJet Pro M479fdw الملونة تصادم
5 آلاف دولار و1 ماستر أوف بيون
برج الدفة جهاز التوجيه (WAN) تي بي لينك AX1800 تم سحب
-1 Master of Pwn
[137]
ديفكور الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
لوكا مورو التخزين المتصل بالشبكة (NAS) سلسلة WD My Cloud Pro PR4100 النجاح
40 ألف دولار و4 ماستر أوف بي دبليو إن
[138]
مختبرات المقاطعة الهاتف المحمول سامسونج جالكسي S22 النجاح
25 ألف دولار و5 جوائز ماستر أوف بون
مقياس الأخطاء جهاز التوجيه (WAN) NETGEAR RAX30 AX2400 فشل
أليكسي ستافييف الطابعة ليكسمارك MC3224i النجاح والتصادم
7.5 ألف دولار و1.5 ماستر أوف بي دبليو إن
محاولات اليوم الثالث [139]
فريق فئة هدف نتائج مراجع
فريق فيتيل التخزين المتصل بالشبكة (NAS) سلسلة WD My Cloud Pro PR4100 النجاح
20 ألف دولار و4 جوائز ماستر أوف بي دبليو إن
مختبرات ستار سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) سينولوجي RT6600ax تصادم
25 ألف دولار و5 ماستر أوف بي دبليو إن
طابعة كانون imageCLASS MF743Cdw
بون بو اونج تشي الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
ديفكور مكبر صوت ذكي مكبر صوت سونوس ون النجاح والتصادم
22.5 ألف دولار و4.5 ماستر أوف بي دبليو إن
[136]
قريوس سيكيور الهاتف المحمول سامسونج جالكسي S22 فشل
فريق فيتيل سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) جهاز توجيه الخدمة المتكامل Cisco C921-4P النجاح والتصادم
37.5 ألف دولار و7.5 ماستر أوف بي دبليو إن
طابعة كانون imageCLASS MF743Cdw
اختبار الاختراق المحدود التخزين المتصل بالشبكة (NAS) سلسلة WD My Cloud Pro PR4100 النجاح
20 ألف دولار و4 جوائز ماستر أوف بي دبليو إن
بيتر جيسلر الطابعة طابعة كانون imageCLASS MF743Cdw تصادم
5 آلاف دولار و1 ماستر أوف بيون
قريوس سيكيور جهاز التوجيه (WAN) NETGEAR RAX30 AX2400 النجاح والتصادم
8.5 ألف دولار و1.75 ماستر أوف بي دبليو إن
نيوديم جهاز التوجيه (WAN) NETGEAR RAX30 AX2400 فشل
اختبار الاختراق المحدود الهاتف المحمول سامسونج جالكسي S22 النجاح
25 ألف دولار و5 جوائز ماستر أوف بون
ر-سس الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و2 ماستر أوف بي دبليو إن
مجموعة إن سي سي إيدج سحق المكاتب الصغيرة / المكاتب المنزلية (SOHO) جهاز EdgeRouter X SFP من Ubiquiti Networks النجاح
50 ألف دولار و10 جوائز ماستر أوف بي دبليو إن
[133]
ليكسمارك MC3224i
كلاروتي للأبحاث التخزين المتصل بالشبكة (NAS) سلسلة WD My Cloud Pro PR4100 النجاح
20 ألف دولار و4 جوائز ماستر أوف بي دبليو إن
محاولات اليوم الرابع [140]
فريق فئة هدف نتائج مراجع
كواركسلاب جهاز التوجيه (WAN) NETGEAR RAX30 AX2400 فشل [141]
بيتر جيسلر الطابعة ليكسمارك MC3224i فشل [142]
مجموعة إن سي سي إيدج الطابعة طابعة كانون imageCLASS MF743Cdw تصادم
5 آلاف دولار و1 ماستر أوف بيون
موقف صافي جهاز التوجيه (WAN) NETGEAR RAX30 AX2400 فشل
سيناكتيف الطابعة طابعة كانون imageCLASS MF743Cdw تصادم
5 آلاف دولار و1 ماستر أوف بيون
[143]
كريس اناستاسيو الطابعة ليكسمارك MC3224i النجاح
10 آلاف دولار و1 ماستر أوف بيون
مجموعة إن سي سي إيدج جهاز التوجيه (WAN) سينولوجي RT6600ax تصادم
5 آلاف دولار و1 ماستر أوف بيون
[133]
قسم أمن المعلومات في ANHTUD الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و1 ماستر أوف بيون
ديفكور الطابعة ليكسمارك MC3224i تصادم
5 آلاف دولار و1 ماستر أوف بيون
سونار جهاز التوجيه (WAN) سينولوجي RT6600ax تصادم
5 آلاف دولار و1 ماستر أوف بيون
[144]
نامب الطابعة طابعة كانون imageCLASS MF743Cdw النجاح
10 آلاف دولار و1 ماستر أوف بيون


انظر أيضا

مراجع

  1. ^ abc Ruiu, Dragos (20 مارس 2007). "PWN to OWN (was Re: How Apple Organized web attack onseekers)". مؤرشف من الأصل في 27 مايو 2012. تم الاسترجاع في 1 أبريل 2012 .
  2. ^ abc Goodin, Dan (20 أبريل 2007). "استغلال ثغرة يوم الصفر في Safari يدر 10000 دولار". فانكوفر: The Register . تم الاسترجاع في 10 أبريل 2010 .
  3. ^ abcde Goodin, Dan (14 يناير 2019)، مسابقة Pwn2Own ستدفع 900000 دولار أمريكي للاختراقات التي تستغل هذه السيارة Tesla، Ars Technica ، تم الاسترجاع في 16 أغسطس 2019
  4. ^ Dustin Childs (19 مارس 2024). "PWN2OWN VANCOUVER 2024 - الجدول الكامل". zerodayinitiative.com .
  5. ^ abcd Forslof, Terri (3 مايو 2007). "Apple issues patch for QuickTime fault". مؤرشف من الأصل في 25 يناير 2012. تم الاسترجاع في 1 أبريل 2012 .
  6. ^ abc Forslof, Terri (25 فبراير 2009). "Pwn2Own 2009". Digital Vaccine Laboratories . TippingPoint . مؤرشف من الأصل في 29 مارس 2010 . تم الاسترجاع في 11 أبريل 2010 .
  7. ^ abcd Whittaker, Zack (9 نوفمبر 2019)، حصل باحثان أمنيان على 60 ألف دولار مقابل اختراق جهاز Amazon Echo، TechCrunch ، تم الاسترجاع في 14 نوفمبر 2019
  8. ^ abcde Naraine, Ryan (26 مارس 2007). "إلى متى يمكن لجهاز Mac الصمود في غابة القراصنة؟". ZDNet . مؤرشف من الأصل في 25 يناير 2013 . تم الاسترجاع في 1 أبريل 2012 .
  9. ^ نارين، رايان (1 فبراير 2007). "مطورو ماك يفكرون في استخدام نظام تشغيل OS X كبديل لـ ZERT". ZDNet . مؤرشف من الأصل في 20 مايو 2010. تم الاسترجاع في 1 أبريل 2012 .
  10. ^ Orchant, Marc (6 فبراير 2007). "إلغاء أم السماح؟ محاولة جيدة للتحكم بحساب المستخدم في Vista". ZDNet . تم الاسترجاع في 1 أبريل 2012 .
  11. ^ "حول مبادرة اليوم صفر". مبادرة اليوم صفر. مؤرشف من الأصل في 18 مارس 2012. تم الاسترجاع في 1 أبريل 2012 .
  12. ^ abcde Forslof, Terri (19 مارس 2008). "CanSecWest PWN to OWN 2008 (updated)". مؤرشف من الأصل في 14 مارس 2012. تم الاسترجاع في 1 أبريل 2012 .
  13. ^ abcde Ruiu, Dragos (20 مارس 2008). "CanSecWest 2008 PWN2OWN - 26-28 مارس" . تم الاسترجاع في 1 أبريل 2012 .
  14. ^ "مبادرة اليوم صفر". مؤرشف من الأصل في 2012-03-01.
  15. ^ abc Naraine, Ryan (March 7, 2012), Pwn2Own 2012: أول صندوق رمل لمتصفح Google Chrome يسقط، ZDnet[ رابط معطل ]
  16. ^ abcdef Naraine, Ryan (March 7, 2012), Charlie Miller skipping Pwn2Own as new rules change hacking game, ZDnet , تم أرشفته من الأصل في 10 مارس 2012
  17. ^ ab استعرض مهاراتك الأمنية: Pwn2Own وPwnium 3، مدونة Chromium، 28 يناير 2013
  18. ^ "Chrome وFirefox وIE يفشلون في Pwn2Own 2013". eSecurityPlanet . 2013-03-07 . تم الاسترجاع في 2022-05-06 .
  19. ^ ab Keizer, Gregg (14 سبتمبر 2016)، تقدم Google 200 ألف دولار للجائزة الكبرى في تحدي اختراق Android الجديد، Computer World ، تم الاسترجاع في 28 نوفمبر 2019
  20. ^ "Pwn2Own 2015: العام الذي تعطلت فيه كل متصفحات الويب". ZDNet . تم الاسترجاع في 2015-11-25 .
  21. ^ abcd Armasu, Lucian (16 مارس 2018). "Pwn2Own 2018: Focus Changes To Kernel Exploits As Browsers Get Harder To Hack". Tom's Hardware . Purch Group . تم الاسترجاع في 27 سبتمبر 2018 .
  22. ^ abcd Whittaker, Zack (28 أغسطس 2019)، قراصنة يختبرون بوابة Facebook للتحقق من اختراق المحتوى، TechCrunch ، تم الاسترجاع في 16 أغسطس 2019
  23. ^ ab Starks, Tim (29 أكتوبر 2019)، "مستقبل وماضي الطاقة والتجارة"، بوليتيكو ، تم استرجاعه في 28 نوفمبر 2019
  24. ^ abc "Apple QTJava toQTPointer() Pointer Arithmetic Memory Overwrite Vulnerability" . تم الاسترجاع في 31 مارس 2012 .
  25. ^ abc Vaas, Lisa (20 أبريل 2007). "Mac Hacked Via Safari Browser in Pwn-2-Own Contest". eWeek . مؤرشف من الأصل في 22 يناير 2013 . تم الاسترجاع في 10 مارس 2011 .
  26. ^ abcd "ثغرة معالجة Integer Overflow في Apple Safari WebKit PCRE". 16 أبريل 2008. مؤرشف من الأصل في 20 نوفمبر 2012. تم الاسترجاع في 1 أبريل 2012 .
  27. ^ abcd Schofield, Jack (18 March 2009). "Pwn2Own 2009: Mac falls in seconds". The Guardian . تم الاسترجاع في 2021-01-07 .
  28. ^ abcd "Adobe Flash Player DeclareFunction2 Invalid Object Use Vulnerability". 8 أبريل 2008. تم الاسترجاع في 1 أبريل 2012 .
  29. ^ "ثغرة تحليل ذاكرة تلف الذاكرة في تنسيق الخط المضغوط في نظام التشغيل Apple OS X ATSServer". 13 مايو 2009. تم الاسترجاع في 1 أبريل 2012 .
  30. ^ ab Forslof, Terri (18 مارس 2009). "Pwn2Own 2009 Day 1 - Safari, Internet Explorer, and Firefox Taken Down by Four Zero-Day Exploits". مؤرشف من الأصل في 22 مارس 2009. تم الاسترجاع في 1 أبريل 2009 .
  31. ^ "ثغرة تنفيذ التعليمات البرمجية في تحليل SVGList المشوهة في متصفح Apple Safari". 13 مايو 2009. تم الاسترجاع في 1 أبريل 2012 .
  32. ^ "ثغرة تلف الذاكرة في متصفح Mozilla Firefox XUL _moveToEdgeShift()". 30 مارس 2009. تم الاسترجاع في 1 أبريل 2012 .
  33. ^ abcdefghi Mills, Elinor (24 مارس 2010). "iPhone, Safari, IE 8, Firefox hacked in CanSecWest contest". CNet . مؤرشف من الأصل في 19 يناير 2013 . تم الاسترجاع في 10 أبريل 2010 .
  34. ^ abc "pwn2own day one: Safari, IE8 fall, Chrome unchalenged". Arstechnica. 10 مارس 2011.
  35. ^ abcdefghi "Pwn2Own day 2: iPhone, BlackBerry beaten; Chrome, Firefox no-shows". Arstechnica . 11 مارس 2011.
  36. ^ ab Goodin, Dan (8 مارس 2012)، IE 9، على نظام التشغيل Windows الأكثر أمانًا حتى الآن، المتصفح التالي الذي سيسقط في مسابقة القراصنة، Ars Technica
  37. ^ abc باحثون يخترقون أحدث نسخة من Firefox بخلل في اليوم صفر، ZDnet ، 9 مارس 2012
  38. ^ abc Iain Thomson. "Pwn2Own: اختراقات IE10 وFirefox وChrome وReader وJava تصل إلى 500 ألف دولار". The Register .
  39. ^ abc "Pwn2Own 2013". Hewlett Packard Enterprise. 2 مارس 2013. مؤرشف من الأصل في 10 مارس 2013. تم الاسترجاع 10 مارس 2013 .
  40. ^ تحديث Chrome لنظام Android، Google Chrome، 14 نوفمبر 2013 ، تم الاسترجاع في 17 نوفمبر 2019
  41. ^ "أضرم النار في الهاتف".
  42. ^ "Black Hat USA 2016". www.blackhat.com . تم الاسترجاع في 2024-06-14 .
  43. ^ ab Protalinski, Emil (2016-03-18). "Pwn2Own 2016: Chrome, Edge, and Safari hacked, $460,000 gave in total". VentureBeat . تم الاسترجاع في 2024-06-14 .
  44. ^ abc "Pwn2Own Day Two: Safari, Edge Go Down And Winner Crowned". threatpost.com . 2016-03-18 . تم الاسترجاع في 2024-06-14 .
  45. ^ "Keen Lab Takes Down iPhone 6S, Nexus 6P at Mobile Pwn2Own". threatpost.com . 2016-10-27 . تم الاسترجاع في 2024-06-14 .
  46. ^ abc "قراصنة صينيون فازوا بمبلغ 215 ألف دولار لاختراقهم هواتف iPhone وGoogle Nexus في Mobile Pwn2Own". The Hacker News . تم الاسترجاع في 2024-06-14 .
  47. ^ abc Moore, Mike (12 أغسطس 2019)، Amazon Echo عرضة لثغرات أمنية قديمة، Engadget ، تم الاسترجاع في 14 نوفمبر 2019
  48. ^ "مبادرة اليوم الصفري - نتائج اليوم الأول لبطولة طوكيو 2019". مبادرة اليوم الصفري . تم الاسترجاع في 13 يناير 2020 .
  49. ^ "مبادرة اليوم الصفري - نتائج نهائية لليوم الثاني لبطولة Pwn2Own Tokyo 2019". مبادرة اليوم الصفري . تم الاسترجاع في 13 يناير 2020 .
  50. ^ abcdefg "مبادرة اليوم الصفري - مرحبًا بكم في Pwn2Own 2020 - الجدول الزمني والنتائج المباشرة". مبادرة اليوم الصفري . تم الاسترجاع في 2022-12-10 .
  51. ^ abcd "Zero Day Initiative — Pwn2Own 2020 – Day One Results". Zero Day Initiative . تم الاسترجاع في 2022-12-10 .
  52. ^ abc "Zero Day Initiative — Pwn2Own Day Two – Results and Master of Pwn". Zero Day Initiative . تم الاسترجاع في 2022-12-10 .
  53. ^ abcdefghijklmnopq "مبادرة اليوم الصفري - Pwn2Own Tokyo (مباشر من تورنتو) - الجدول الزمني والنتائج المباشرة". مبادرة اليوم الصفري . تم الاسترجاع في 2022-12-10 .
  54. ^ abcdefghijklmnopqrstu "مبادرة اليوم الصفري - Pwn2Own 2021 - الجدول الزمني والنتائج المباشرة". مبادرة اليوم الصفري . تم الاسترجاع في 2022-12-11 .
  55. ^ abcde زوكربراون، سيمون (6 يناير 2022). "أهم 5 أخطاء تم إرسالها في عام 2021". مبادرة اليوم الصفري . تم الاسترجاع في 14 مايو 2024 .
  56. ^ نارين، رايان (23 أبريل 2007). "10 أسئلة لمخترق ماك بوك دينو داي زوفي". ZDNet . مؤرشف من الأصل في 4 يونيو 2010. تم الاسترجاع في 16 نوفمبر 2010 .
  57. ^ "MacBook يتعرض للاختراق في مسابقة مؤتمر الأمن". IT Pro . 23 أبريل 2007 . تم الاسترجاع في 2021-01-07 .
  58. ^ "PWN to OWN Day Two: First Winner Emerges! (updated)". 27 مارس 2008. مؤرشف من الأصل في 12 أبريل 2012. تم الاسترجاع في 1 أبريل 2012 .
  59. ^ "PWN to OWN: Final Day (and another winner!)". 28 مارس 2008. مؤرشف من الأصل في 12 أبريل 2012. تم الاسترجاع في 1 أبريل 2012 .
  60. ^ Kebbel-Wyen, John (4 أبريل 2008). "مدونة فريق الاستجابة لحوادث أمان منتجات Adobe (PSIRT) / مسابقة CanSecWest 2008 Pwn2Own". مؤرشف من الأصل في 17 أبريل 2012. تم الاسترجاع في 1 أبريل 2012 .
  61. ^ Ruiu, Dragos (15 فبراير 2009). "CanSecWest 2009 Speakers and Dojo courses (Mar 14-20)" . تم الاسترجاع في 1 أبريل 2012 .
  62. ^ abcd Ruiu, Dragos (18 مارس 2009). "PWN2OWN Final Rules". مؤرشف من الأصل في 4 أبريل 2012. تم الاسترجاع في 1 أبريل 2012 .
  63. ^ فورسمان، كريس (27 مارس 2009). "يقول الفائز بمسابقة Pwn2Own إن أجهزة Mac أكثر أمانًا، وإن كانت أقل أمانًا". Ars Technica . تم الاسترجاع في 11 أبريل 2010 .
  64. ^ "Microsoft Internet Explorer 8 Rows Property Dangling Pointer Code Execution Vulnerability". 10 يونيو 2009. تم الاسترجاع في 1 أبريل 2012 .
  65. ^ Tinnes, Julien. "اكتب مرة واحدة، وامتلك الجميع، وقضايا إلغاء تسلسل Java" . تم الاسترجاع في 8 سبتمبر 2013 .
  66. ^ Forslof, Terri (21 مارس 2009). "Pwn2Own Wrap Up". مؤرشف من الأصل في 11 فبراير 2012. تم الاسترجاع في 1 أبريل 2012 .
  67. ^ abc Portnoy, Aaron (15 فبراير 2010). "Pwn2Own 2010". TippingPoint . مؤرشف من الأصل في 13 أبريل 2010 . تم الاسترجاع في 10 أبريل 2010 .
  68. ^ "حول محتوى الأمان الخاص بـ Safari 4.0.5". Apple Inc. . 15 مارس 2010 . تم الاسترجاع في 4 مايو 2010 .
  69. ^ "أوبرا ميني تصل إلى مرحلة مهمة - تتخطى 50 مليون مستخدم نشط". Opera Software ASA . 12 فبراير 2010. مؤرشف من الأصل في 23 ديسمبر 2011. تم الاسترجاع في 23 يوليو 2011 .
  70. ^ "متصفح واحد. 3000 هاتف". Opera Software ASA . 8 يوليو 2010. مؤرشف من الأصل في 8 يوليو 2011. استرجاع 23 يوليو 2011 .
  71. ^ "مائة مليون". Opera Software ASA . 10 فبراير 2011. مؤرشف من الأصل في 6 أغسطس 2011. تم الاسترجاع 23 يوليو 2011 .
  72. ^ "أوبرا تصل إلى 100 مليون مستخدم آخر". Opera Software ASA . 7 أبريل 2011. مؤرشف من الأصل في 13 يوليو 2011. تم الاسترجاع 23 يوليو 2011 .
  73. ^ "Mozilla Foundation Security Advisory 2010-25 - Re-use of freed object due to range confused". Mozilla . 1 أبريل 2010 . تم الاسترجاع في 10 أبريل 2010 .
  74. ^ الإعلان عن Pwn2Own 2011، مدونة TippingPoint Digital Vaccine Laboratories، 2 فبراير 2011، أرشيف من الأصل في 10 فبراير 2011
  75. ^ قواعد PWN2OWN 2012 محفوظ في 1 مارس 2012، على موقع Wayback Machine
  76. ^ تم أرشفة حالة PWN2OWN 2012 في 26 يونيو 2012 على موقع Wayback Machine
  77. ^ نارين، رايان (7 مارس 2012)، CanSecWest Pwnium: تم اختراق Google Chrome باستخدام تجاوز الحماية، ZDnet ، تم أرشفته من الأصل في 8 مارس 2012
  78. ^ "في مسابقة القرصنة، جوجل كروم يتعرض لهجوم اليوم صفر الثالث (محدث)". Ars Technica . 10 مارس 2012.
  79. ^ "بعد الهجوم: ثغرة خطيرة في متصفح جوجل كروم تم سدها خلال 24 ساعة". Ars Technica . 8 مارس 2012.
  80. ^ ab Constantin, Lucian (14 نوفمبر 2013)، باحثون يخترقون Internet Explorer 11 وChrome في Mobile Pwn2Own، PCWorld ، تم الاسترجاع في 18 نوفمبر 2019
  81. ^ "Chrome؛ Firefox؛ IE 10؛ Java؛ Win 8 fall at #pwn2own hackfest". مجلة SC . مؤرشف من الأصل في 2013-03-10 . تم الاسترجاع في 2013-03-07 .
  82. ^ "نتائج بطولة Pwn2Own ليوم الأربعاء (اليوم الأول)". مؤرشف من الأصل في 2014-03-16 . تم الاسترجاع في 2014-03-15 .
  83. ^ "نتائج Pwn2Own ليوم الخميس (اليوم الثاني)". مؤرشف من الأصل في 2014-03-17 . تم الاسترجاع في 2014-03-15 .
  84. ^ ab Westervelt, Robert (10 يونيو 2014)، Microsoft تصلح 57 عيبًا في Internet Explorer، وتعالج أخطاء مسابقة القراصنة، CRN ، تم الاسترجاع في 19 نوفمبر 2019
  85. ^ ab Keizer, Gregg (17 مارس 2014)، Google تصحح أخطاء Chrome وChrome OS بقيمة 310 آلاف دولار، Computerworld ، تم الاسترجاع في 18 نوفمبر 2019
  86. ^ تونغ، ليام (14 مارس 2014)، Pwn2Own: 14 ثغرة أمنية في المتصفحات والإضافات لن تشتريها وكالة الأمن القومي، Zdnet ، تم الاسترجاع في 18 نوفمبر 2019
  87. ^ "في #Pwn2Own لهذا العام، استخدمنا ما مجموعه 11 يومًا صفريًا وأبلغنا HP+Vendors عن الثغرات *الكاملة* (بما في ذلك عمليات الهروب من الحماية) لإصلاحها!". مؤرشف من الأصل في 2015-04-02 . تم الاسترجاع في 2014-03-15 .
  88. ^ "الأشياء المدرجة في القائمة". مؤرشف من الأصل في 2016-03-20.
  89. ^ Kerner, Sean Michael (14 مارس 2014)، Pwn2Own 2014 Claims IE, Chrome, Safari and More Firefox Zero-Days, eWeek ، تم الاسترجاع في 18 نوفمبر 2019
  90. ^ "صندوق الأمان الخاص بنظام Windows Phone ينجو من Pwn2Own دون أن يصاب بأذى". Ars Technica . 13 نوفمبر 2014.
  91. ^ دينج، إيريس (3 أبريل 2019)، قراصنة مدعومون من تينسنت نالوا الثناء من إيلون ماسك ذات مرة كشفوا عن عيوب في نظام التشغيل iOS الخاص بشركة آبل، صحيفة ساوث تشاينا مورنينج بوست ، تم استرجاعها في 29 نوفمبر 2019
  92. ^ "كل المتصفحات تتعطل". Zdnet . 23 مارس 2015.
  93. ^ باولي، دارين (4 أغسطس 2016)، قراصنة يكشفون تفاصيل الدماء والأحشاء في معرض استغلال Pwn2Own 2016 ، تم استرجاعه في 29 نوفمبر 2019
  94. ^ "تم اختراق Chrome وEdge وSafari". VentureBeat . 18 مارس 2016.
  95. ^ "Pwn2Own 2016: Windows Most Hacked, Edge Holds Its Own, Firefox Missing In Action". eWeek . 11 فبراير 2016.
  96. ^ Russon, Mary-Ann (21 مارس 2017)، تم اختراق آلة VMWare الافتراضية أخيرًا في مؤتمر Pwn2Own 2017 الأمني ، تم استرجاعه في 28 نوفمبر 2019
  97. ^ "Pwn2Own2017: Chrome هو الفائز". SecurityZap. 4 أبريل 2017.[ رابط معطل ]
  98. ^ ab Heller, Michael (3 نوفمبر 2017)، باحثون يخترقون نظام التشغيل iOS 11 في Mobile Pwn2Own 2017 ، تم استرجاعه في 28 نوفمبر 2019
  99. ^ بروستر، توماس (1 نوفمبر 2017)، "تحذير من هجوم شرير على شبكة Wi-Fi يقوم بتثبيت برامج ضارة على أجهزة iPhone"، فوربس
  100. ^ ab Blue, Violet (16 مارس 2018)، عندما تخزن الصين قراصنةها، يخسر الجميع، Engadget
  101. ^ ستانجل، لوك (22 يناير 2018)، جوجل تقدم شيكًا لأكبر مكافأة أخطاء في التاريخ، مجلة الأعمال في وادي السيليكون ، تم الاسترجاع في 29 نوفمبر 2019
  102. ^ أباكوس (19 نوفمبر 2019)، قراصنة صينيون يخترقون كروم ومايكروسوفت إيدج وسفاري في منافسة، صحيفة ساوث تشاينا مورنينج بوست ، تم استرجاعها في 27 نوفمبر 2019
  103. ^ "مخترقون يحصلون على 267000 دولار في Pwn2Own 2018". أسبوع الأمن. 16 مارس 2018.
  104. ^ Kerner, Sean Michael (15 March 2018). "قراصنة Pwn2Own 2018 يكسبون 162 ألف دولار بسبب ثغرة أمنية في Safari وEdge وVirtualBox". eWEEK . QuinStreet Enterprise . تم الاسترجاع في 27 سبتمبر 2018 .
  105. ^ "قواعد لعبة Pwn2Own 2018". مبادرة اليوم الصفري . مؤرشف من الأصل في 18 يونيو 2018. تم الاسترجاع في 27 سبتمبر 2018 .
  106. ^ بواسطة Fingas، Jon (10 نوفمبر 2019)، Amazon Echo Show يقع ضحية لخلل قديم في مسابقة القرصنة، TechRader ، تم الاسترجاع في 14 نوفمبر 2019
  107. ^ Gorenc, Brian (28 أكتوبر 2019). "Pwn2Own Miami – Bringing ICS into the Pwn2Own World". TheZDI.com . تم الاسترجاع في 16 أبريل 2021 .
  108. ^ "Pwn2Own Miami: Hackers scoop $250,000 in prizes during inaugural ICS security contest". www.portswigger.net . 24 يناير 2020 . تم الاسترجاع في 2021-04-16 .
  109. ^ "داخل مسابقة القرصنة الصناعية الأكثر خطورة في العالم". Wired . تم الاسترجاع في 2021-04-16 .
  110. ^ تشايلدز، داستن (21 يناير 2020). "PWN2OWN ميامي 2020 - الجدول والنتائج المباشرة". TheZDI.com . تم الاسترجاع في 16 أبريل 2021 .
  111. ^ "اخترق سيارة تسلا واحصل على موديل 3 وما يقرب من مليون دولار". www.cnet.com . تم الاسترجاع في 2021-04-20 .
  112. ^ "Windows، Ubuntu، macOS، VirtualBox يفشل في مسابقة اختراق Pwn2Own". ZDNet . تم الاسترجاع في 2021-04-20 .
  113. ^ "تحدي شبح كوفيد-19: لعبة Pwn2Own تتحول إلى لعبة افتراضية". threatpost.com . 20 مارس 2020 . تم الاسترجاع في 2021-04-20 .
  114. ^ "اختراق أجهزة التوجيه وأجهزة NAS وأجهزة التلفاز في Pwn2Own Tokyo 2020". securityweek.com . 9 نوفمبر 2020 . تم الاسترجاع في 2021-04-20 .
  115. ^ تشايلدز، داستن (5 نوفمبر 2020). "Pwn2Own Tokyo (بث مباشر من تورنتو) - الجدول والنتائج المباشرة". thezdi.com . تم الاسترجاع في 20 أبريل 2021 .
  116. ^ "Pwn2Own Tokyo Day 3: Team Flashback توج بلقب Master of Pwn". securityaffaris.co . 8 نوفمبر 2020 . تم الاسترجاع في 2021-04-20 .
  117. ^ جورينك، بريان (26 يناير 2021). "الإعلان عن Pwn2Own فانكوفر 2021". zerodayinitiative.com . تم الاسترجاع في 28 مايو 2021 .
  118. ^ مايك بيترسون (8 أبريل 2021). "باحث أمني يحصل على جائزة بقيمة 100 ألف دولار لاستغلال ثغرة أمنية في Safari في Pwn2Own 2021". appleinsider.com .
  119. ^ جويل خليلي (9 أبريل 2021). "ويندوز 10 يقع ضحية للمتسللين، ولكن ليس بالطريقة التي قد تتخيلها". techradar.com .
  120. ^ توماس بروستر (8 أبريل 2021). "اختراق Microsoft Teams وZoom في مسابقة بمليون دولار". forbes.com .
  121. ^ آدم بانيستر (9 أبريل 2021). "Pwn2Own 2021: استغلال ميزة Zoom بدون نقرة بين الفائزين مع تحطيم الرقم القياسي للدفع". portswigger.net .
  122. ^ جون ليدن (22 أبريل 2022). "Pwn2Own Miami: قراصنة يكسبون 400000 دولار من اختراق منصات ICS". portswigger.net .
  123. ^ لوكاس روبيك (22 أبريل 2022). "لقد اتضح أن اختراق البرنامج الذي يدير شبكات الطاقة لدينا أمر سهل للغاية". gizmodo.com .
  124. ^ باتريك هاويل أونيل (21 أبريل 2022). "أظهر هؤلاء المتسللون مدى سهولة استهداف البنية التحتية الحيوية". technologyreview.com .
  125. ^ أندرادا فيسكوتين (18 مايو 2022). "كيف جعلت لعبة Pwn2Own صيد الحشرات رياضة حقيقية". darkreading.com .
  126. ^ Davey Winder (19 مايو 2022). "اختراق نظام التشغيل Microsoft Windows 11 ست مرات في ثلاثة أيام". forbes.com .
  127. ^ Pierluigi Paganini (19 مايو 2022). "Pwn2Own Vancouver 2022 D1: استغلالات MS Teams تلقت 450,000 دولار". securityaffairs.co .
  128. ^ سيرجيو جاتلان (20 مايو 2022). "تم اختراق Windows 11 مرة أخرى في Pwn2Own، كما سقط طراز Telsa Model 3 أيضًا". bleepingcomputer.com .
  129. ^ جيسيكا هاورث (23 مايو 2022). "Pwn2Own فانكوفر: الحدث السنوي الخامس عشر للاختراق يدفع 1.2 مليون دولار أمريكي لثغرات أمنية عالية التأثير". portswigger.net .
  130. ^ "تم اختراق هاتف Samsung Galaxy S22 في 55 ثانية في اليوم الثالث من لعبة Pwn2Own". BleepingComputer . تم الاسترجاع في 2022-12-10 .
  131. ^ "مبادرة اليوم الصفري - نتائج اليوم الأول لبطولة Pwn2Own Toronto 2022". مبادرة اليوم الصفري . تم الاسترجاع في 12 يونيو 2023 .
  132. ^ "إضافة ثغرة CVE-2023-1389 في شبكة WAN الخاصة بشبكة TP-Link إلى ترسانة Mirai Botnet". 2023-04-24 . تم الاسترجاع 2023-06-12 .
  133. ^ abcde "Your not so "Home Office" - SOHO Hacking at Pwn2Own" (PDF) . 2023-04-23 . تم الاسترجاع في 2023-06-12 .
  134. ^ "Pwn2Own Toronto 22: Exploit Netgear Nighthawk RAX30 Routers". Claroty . تم الاسترجاع في 2023-06-12 .
  135. ^ "Zero Day Initiative — Pwn2Own Toronto 2022 - Day Two Results". Zero Day Initiative . تم الاسترجاع في 12 يونيو 2023 .
  136. ^ abc "مبادرة يوم الصفر - استغلال مكبر صوت Sonos One بثلاث طرق مختلفة: تسليط الضوء على Pwn2Own Toronto". مبادرة يوم الصفر . تم الاسترجاع في 12 يونيو 2023 .
  137. ^ "الاستعداد لـ Pwn2Own 2022". Ledger Labs . 30 يناير 2023 . تم الاسترجاع في 2023-06-12 .
  138. ^ "مبادرة اليوم الصفري — CVE-2022-29844: تجاوز سعة المخزن المؤقت الكلاسيكي على جهاز Western Digital My Cloud Pro Series PR4100". مبادرة اليوم الصفري . تم الاسترجاع في 12 يونيو 2023 .
  139. ^ "Zero Day Initiative — Pwn2Own Toronto 2022 - Day Three Results". Zero Day Initiative . تم الاسترجاع في 12 يونيو 2023 .
  140. ^ "Zero Day Initiative — Pwn2Own Toronto 2022 - Day Four Results and Master of Pwn". Zero Day Initiative . تم الاسترجاع في 12 يونيو 2023 .
  141. ^ "رحلتنا مع Pwn2Own ضد الزمن والعشوائية (الجزء الأول)". blog.quarkslab.com . تم الاسترجاع في 2023-06-12 .
  142. ^ blasty (2023-06-11)، طابعة lexmark haxx ، تم الاسترجاع في 2023-06-12
  143. ^ "الطابعة تصدر صوت brrrrr، مرة أخرى!". Synacktiv (بالفرنسية) . تم الاسترجاع في 12 يونيو 2023 .
  144. ^ "البقع والتصادمات وقشور الجذور: مغامرة Pwn2Own". www.sonarsource.com . 2023-08-14 . تم الاسترجاع في 2023-09-17 .
  • مؤتمر CanSecWest للأمن التطبيقي
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=Pwn2Own&oldid=1232793217"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate