Avec le concours Pwn2Own™ 2019, Trend Micro réaffirme son engagement pour un monde connecté plus sûr

Le programme Zero Day Initiative (ZDI) accueille deux nouveaux partenaires, Tesla et Microsoft, ainsi qu’un nouveau sponsor, VMware, pour son prestigieux concours de piratage.

Tags: @TrendMicro #ZDI #cybersecurité #bugbounty #vulnérabilités #virtualisation #Pwn2Own2019

Rueil-Malmaison, le 11 février 2019 – Dans le cadre de son programme Zero Day Initiative (ZDI), Trend Micro, entreprise japonaise et leader mondial des solutions et logiciels de sécurité, lance un concours de recherche sur les vulnérabilités informatiques, Pwn2Own Vancouver, qui sera organisé au printemps prochain. Plusieurs nouveautés sont à noter cette année : une toute nouvelle catégorie automobile via un partenariat avec Tesla, un partenariat avec Microsoft et un contrat de sponsoring avec VMware. Plus d’1 million de dollars, versés en liquide ou sous forme de prix, seront offerts aux lauréats.

Dans la continuité du récent concours Pwn2Own Tokyo, dans lequel des appareils IoT grand public figuraient parmi les cibles à atteindre, l’édition Pwn2Own Vancouver 2019 innove en ajoutant une Tesla Model 3, la voiture haut de gamme la plus vendue en 2018 aux États-Unis. Tesla a été le premier constructeur à introduire en 2012 le concept de mise à jour « over-the-air » de ses logiciels automobiles. Depuis, la marque a procédé à des centaines de mises à jour de ce type qui ont permis de rendre ses véhicules plus intelligents, plus rapides, plus sûrs et plus agréables à conduire. La participation de Tesla à ce concours marque une nouvelle étape dans l’ère des objets connectés.

« Depuis 2007, Pwn2Own est devenu un concours de référence incitant à effectuer des études de vulnérabilité dans de nouveaux domaines et sur les plateformes actuelles les plus critiques », explique Loïc Guéo, Stratégiste Cybersécurité Europe du Sud, Trend Micro. « Au fil du temps, nous avons ajouté de nouvelles cibles et catégories pour orienter les efforts de recherche vers des domaines qui préoccupent de plus en plus les entreprises et les consommateurs. Cette année, nous nous sommes associés à de grandes entreprises technologiques pour renforcer notre engagement et continuer à encourager des recherches pertinentes sur les vulnérabilités. »

Ces partenariats ajoutent de nouvelles plateformes à la fameuse liste du concours, notamment des plateformes de virtualisation, des applications d’entreprise et des navigateurs web. La liste complète comprend les catégories suivantes :

« Nos voitures sont conçues dans le respect des normes de sécurité les plus strictes à tous les niveaux, c’est pourquoi notre collaboration avec la communauté des chercheurs en cyber-sécurité est particulièrement précieuse. Depuis le lancement de notre programme Bug Bounty en 2014 – le premier à inclure un véhicule connecté destiné au grand public – nous n’avons cessé d’accroître nos investissements dans des partenariats avec des chercheurs en sécurité éminemment reconnus, afin que tous les utilisateurs de voitures Tesla puissent bénéficier en permanence de leurs toutes dernières avancées », déclare David Lau, Vice President of Vehicle Software, Tesla. « Nous avons hâte de découvrir – et de récompenser – les résultats qui seront obtenus lors du concours Pwn2Own afin de continuer à optimiser nos produits et à concevoir des systèmes intrinsèquement sécurisés. »

« Il est très intéressant de constater que certaines grandes entreprises technologiques décident d’améliorer la sécurité de leurs produits en s’appuyant sur les talents incroyables qui participent au concours Pwn2Own », souligne Dragos Ruiu, CanSec West event organizer. « La liste des cibles de ce concours est impressionnante et je suis impatient de voir quelles solutions créatives les chercheurs vont proposer à cette occasion. »

L’élargissement des cibles du concours Pwn2Own 2019 souligne l’engagement de Trend Micro pour un  monde connecté plus sûr, comme en témoigne la collaboration avec des acteurs de référence dans ce domaine. Trend Micro vient par ailleurs d’annoncer plusieurs autres initiatives connexes, notamment un accord de joint venture avec Moxa Inc. ainsi qu’un programme visant à aider les fabricants d’appareils IoT à intégrer les questions de sécurité dès la phase de fabrication.

Pour en savoir plus sur le concours Pwn2Own Vancouver: https://www.zerodayinitiative.com/blog/2019/1/14/pwn2own-vancouver-2019-tesla-vmware-microsoft-and-more