Dans le cadre de son programme Zero Day Initiative (ZDI), Trend Micro, entreprise japonaise et leader mondial des solutions et logiciels de sécurité, lance un concours de recherche sur les vulnérabilités informatiques, Pwn2Own Vancouver, qui sera organisé au printemps prochain. Plusieurs nouveautés sont à noter cette année : une toute nouvelle catégorie automobile via un partenariat avec Tesla, un partenariat avec Microsoft et un contrat de sponsoring avec VMware. Plus d’1 million de dollars, versés en liquide ou sous forme de prix, seront offerts aux lauréats.
« Depuis 2007, Pwn2Own est devenu un concours de référence incitant à effectuer des études de vulnérabilité dans de nouveaux domaines et sur les plateformes actuelles les plus critiques», explique Loïc Guéo, Stratégiste Cybersécurité Europe du Sud, Trend Micro. « Au fil du temps, nous avons ajouté de nouvelles cibles et catégories pour orienter les efforts de recherche vers des domaines qui préoccupent de plus en plus les entreprises et les consommateurs. Cette année, nous nous sommes associés à de grandes entreprises technologiques pour renforcer notre engagement et continuer à encourager des recherches pertinentes sur les vulnérabilités. »
- Catégorie automobile
- Tesla Model 3
- Catégorie virtualisation
- Oracle VirtualBox
- VMware Workstation
- VMware ESXi
- Microsoft Hyper-V Client
- Catégorie navigateurs
- Google Chrome
- Microsoft Edge
- Apple Safari
- Mozilla Firefox
- Catégorie applications d’entreprise
- Adobe Reader
- Microsoft Office 365
- Microsoft Outlook
- Catégorie serveurs
- Microsoft Windows RDP
« Nos voitures sont conçues dans le respect des normes de sécurité les plus strictes à tous les niveaux, c’est pourquoi notre collaboration avec la communauté des chercheurs en cyber-sécurité est particulièrement précieuse. Depuis le lancement de notre programme Bug Bounty en 2014 – le premier à inclure un véhicule connecté destiné au grand public – nous n’avons cessé d’accroître nos investissements dans des partenariats avec des chercheurs en sécurité éminemment reconnus, afin que tous les utilisateurs de voitures Tesla puissent bénéficier en permanence de leurs toutes dernières avancées », déclare David Lau, Vice President of Vehicle Software, Tesla. « Nous avons hâte de découvrir – et de récompenser – les résultats qui seront obtenus lors du concours Pwn2Own afin de continuer à optimiser nos produits et à concevoir des systèmes intrinsèquement sécurisés. »
« Il est très intéressant de constater que certaines grandes entreprises technologiques décident d’améliorer la sécurité de leurs produits en s’appuyant sur les talents incroyables qui participent au concours Pwn2Own », souligne Dragos Ruiu, CanSec West event organizer. « La liste des cibles de ce concours est impressionnante et je suis impatient de voir quelles solutions créatives les chercheurs vont proposer à cette occasion. »
L’élargissement des cibles du concours Pwn2Own 2019 souligne l’engagement de Trend Micro pour un monde connecté plus sûr, comme en témoigne la collaboration avec des acteurs de référence dans ce domaine. Trend Micro vient par ailleurs d’annoncer plusieurs autres initiatives connexes, notamment un accord de joint venture avec Moxa Inc. ainsi qu’un programme visant à aider les fabricants d’appareils IoT à intégrer les questions de sécurité dès la phase de fabrication.
Pour en savoir plus sur le concours Pwn2Own Vancouver: https://www.zerodayinitiative.com/blog/2019/1/14/pwn2own-vancouver-2019-tesla-vmware-microsoft-and-more