За брешь в WhatsApp* без кликов обещан миллион долларов: Pwn2Own 2025 запускает охоту

За брешь в WhatsApp* без кликов обещан миллион долларов: Pwn2Own 2025 запускает охоту

Организаторы престижного хакерского конкурса Pwn2Own пообещали миллион долларов тому, кто найдёт и продемонстрирует критическую уязвимость в WhatsApp* — ту самую, где пользователь даже не успевает кликнуть, а устройство уже захвачено. Речь идёт о так называемом zero-click RCE-эксплойте, позволяющем удалённо выполнять код на смартфоне жертвы.

Это самая крупная награда в истории мероприятия — она стала возможной благодаря партнёрству с компанией Meta (признана экстремистской и запрещена в России), которая решила усилить защиту своего мессенджера, особенно учитывая его трёхмиллиардную аудиторию. Конкурс пройдёт с 21 по 24 октября в ирландском городе Корк, на площадке Zero Day Initiative. Организаторы с иронией отметили, что в прошлом году никто не рискнул попробовать себя в категории WhatsApp, но с такими деньгами «мотивация явно вырастет».

В этом году конкурс охватывает восемь категорий, среди которых взлом iPhone 16 Pro и Galaxy S24, атаки через USB, «взлом за полчаса» двух устройств малого бизнеса и тестирование безопасности гаджетов умного дома — от принтеров до гарнитур Quest 3S и очков Meta Ray-Ban. В числе спонсоров — такие гиганты, как HP, Canon, Synology, QNAP и другие.

Прошлый Pwn2Own принёс исследователям более миллиона долларов за 70+ уникальных уязвимостей. Судя по планке, заданной в этом году, новая волна открытий и взломов может переписать рекорды.

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.