본문으로 이동

Pwn2Own

위키백과, 우리 모두의 백과사전.

Pwn2Own은 2007년을 기점으로 CanSecWest 보안 콘퍼런스에서 해마다 개최되는 컴퓨터 해킹 대회이다.[1] 대회 참가자들은 과거에 알려져 있지 않은 취약점을 지닌, 널리 사용되는 소프트웨어와 모바일 장치들의 취약점 공격을 맡게 된다. 대회 우승자들은 그들이 취약점 공격을 단행한 기기, 상금, 승리 기념 축하 "마스터" 재킷을 받는다. "Pwn2Own"라는 이름은 장치를 소유(own) 또는 승리(win)하기 위해 장치를 pwn하거나 해킹(hack)해야 한다는 사실에서 기인한다. Pwn2Own 대회는 널리 사용되는 장치와 소프트웨어의 취약성을 검증하는 역할을 하며 지난해 이후로 보안의 진행도를 가늠한다.

성공적인 취약점 공격 요약

[편집]
이름소속연도대상버전CVE
Dino Dai Zovi독립2007퀵타임 (사파리)
Shane Macauley독립2007퀵타임 (사파리)
Charlie MillerISE2008사파리 (PCRE)
Jake HonoroffISE2008사파리 (PCRE)
Mark DanielISE2008사파리 (PCRE)
Shane Macauley독립2008플래시 (인터넷 익스플로러)
Alexander Sotirov독립2008플래시 (인터넷 익스플로러)
Derek Callaway독립2008플래시 (인터넷 익스플로러)
Charlie MillerISE2009사파리
Nils독립2009인터넷 익스플로러
Nils독립2009사파리
Nils독립2009Firefox
Charlie MillerISE2010사파리
Peter Vreugdenhil독립2010인터넷 익스플로러
Nils독립2010Firefox
Ralf-Philipp Weinmann독립2010iOS
Vincenzo Iozzo독립2010iOS
VUPENVUPEN2011사파리
Stephen FewerHarmony Security2011인터넷 익스플로러
Charlie MillerISE2011iOS
Dion BlazakisISE2011iOS
Willem Pinckaers독립2011BlackberryOS
Vincenzo Iozzo독립2011BlackberryOS
Ralf-Philipp Weinmann독립2011BlackberryOS
VUPENVUPEN2012크롬 및 IE 브라우저들
Willem Pinckaers독립2012Firefox
Vincenzo Iozzo독립2012Firefox
VUPENVUPEN2013Windows 8 IE 10
VUPENVUPEN2013Windows 8 Flash
VUPENVUPEN2013Windows 8 Java
NilsMWR Labs2013Windows 8 Chrome
JonMWR Labs2013Windows 8 Chrome
George Hotz독립2013Windows 8 Adobe Reader
Joshua Drake독립2013Windows 8 Java
James Forshaw독립2013Windows 8 Java
Ben Murphy독립2013Windows 8 Java
Pinkie Pie독립2013 (Mobile)Chrome
VUPENVUPEN2014Windows 8.1 IE 11
Nico JolyVUPEN2014Windows Phone IE 11 (mobile)
VUPENVUPEN2014Windows 8.1 Adobe Reader XI
VUPENVUPEN2014Windows 8.1 Chrome
VUPENVUPEN2014Windows 8.1 Adobe Flash
VUPENVUPEN2014Windows 8.1 Mozilla Firefox
Liang Chen, Zeguang ZhaoKeen team, team5092014Windows 8.1 Adobe Flash
Sebastian Apelt, Andreas Schmidt독립2014Windows 8.1 IE 11
Jüri Aedla독립2014Windows 8.1 Mozilla Firefox
Mariusz Młyński독립2014Windows 8.1 Mozilla Firefox
George Hotz독립2014Windows 8.1 Mozilla Firefox
Liang Chen, Zeguang ZhaoKeen team, team5092014OSX Mavericks Safari
Jung Hoon Lee, aka lokihardt[2] 독립 2015 IE 11 Google Chrome Safari
Nico Golde, Daniel Komaromy독립2015 (Mobile)Samsung Galaxy S6 Baseband
Guang GongQihoo 3602015 (Mobile)Nexus 6 Chrome

같이 보기

[편집]

각주

[편집]
  1. Ruiu, Dragos (2007년 3월 20일). PWN to OWN (was Re: How Apple orchestrated web attack on researchers). 2012년 4월 1일에 확인함.
  2. Pwn2Own 2015: The year every web browser went down | ZDNet. ZDNet. 2015년 11월 25일에 확인함.

외부 링크

[편집]