Hackerwettbewerb Pwn2Own

03/10/2011 19:07 Die-Dose#1
Der jährliche Hackerwettbewerb Pwn2Own findet im Rahmen der Sicherheitskonferenz CanSecWest in Vancouver, Kanada, statt. Finden Hacker einen Weg, die Sicherheitsfunktionen aktueller Browser zu überlisten und so Kontrolle über das System zu erhalten, winken Sachpreise sowie mehrere Tausend US-Dollar als Geldpreis.

Dieses Jahr musste Apples Safari trotz einem Patch kurz vor dem Wettbewerb als Erstes die Segel streichen. Die Experten der Sicherheitsfirma Vupen überlisteten den Browser auf einem System mit voll gepatchten Mac OS X und erhielten dafür 15.000 US-Dollar und ein MacBook Air.

Zweites Opfer war der Internet Explorer 8. Hier konnte Steven Fewer aus Irland einen bisher unbekannten Fehler ausnutzen, den er zuvor nach »sechs Wochen harter Arbeit« gefunden hatte. Auch er erhielt einen Laptop und 15.000 US-Dollar. Trotz des höheren ausgelobten Geldpreises von 20.000 US-Dollar wiedersteht Google Chrome bisher allen Angriffen, allerdings wurden für einen erfolgreichen Hack auch etwas härtere Bedingungen gestellt, da nur von Google geschriebener Code für den Angriff verwendet oder überlistet werden durfte..

Chrome stellt sich auch die nächsten zwei Tage den Hackern, die dann auch Programmcode angreifen dürfen, der nicht von Google stammt. Der Firefox-Wettbewerb wurde auf den zweiten Tag verschoben.

Update ;

Auf dem aktuellen Pwn2own-Hackerwettbewerb musste sich der Internet Explorer 8 auf einem Windows-7-System dem Sicherheitsexperten Stephen Fewer schon am ersten Tag geschlagen geben.

Neben zwei Sicherheitslücken in Windows 7 nutzte Fewer auch eine Lücke im geschützten Modus des Internet Explorer 8, um Administrator-Rechte zu erlangen, die die Ausführung beliebiger Programme erlauben. Diese Sicherheitslücke im Browser wurde von Microsoft auch im Zusammenhang mit dem Internet Explorer 9 geprüft.

Wie das Sicherheitsteam per Twitter mitteilt, ist der neue Browser bereits vor diesem Angriff geschützt. Der Internet Explorer 9 wird am 14. März in den USA veröffentlicht und ist in Deutschland wegen der Zeitverschiebung erst am 15. März erhältlich.

Quelle ; gamestar.de
03/10/2011 23:21 h8death#2
Ich saag danke, ist eigentlich recht interressant!
03/10/2011 23:23 NotEnoughForYou#3
jo stimmt h3death zu interessant ... vorallem da das so öffentlich gemaacht wird
03/11/2011 00:27 .Shazou#4
Quote:
Originally Posted by NotEnoughForYou View Post
jo stimmt h3death zu interessant ... vorallem da das so öffentlich gemaacht wird
Interessant ist es weil man hier auch sieht, dass Hacking für etwas gut sein kann. Und nicht für Account Hacking oder Daten ausspähung. Vielen Dank für die Information Overdosed'.
03/11/2011 08:32 Zeds Dead#5
Google Chrome FTW!
03/11/2011 10:30 TheOwnWay#6
Bin auf FF gespannt.
Warscheinlich Preisgeld von 100.000$ da es eh niemand schafft? :D

Btw Google Chrome FTL, failer Kid.
03/11/2011 14:11 Die-Dose#7
Quote:
Originally Posted by Cr0nicl3 View Post
Bin auf FF gespannt.
Warscheinlich Preisgeld von 100.000$ da es eh niemand schafft? :D

Btw Google Chrome FTL, failer Kid.
Denke das es irgendwer schaffen wird.. Aber 100.000 $ klingt leicht übertrieben :O
03/11/2011 23:38 h8death#8
.Shazou ich heiße h8death und nicht h3 death xD
03/12/2011 03:55 aC)Cure#9
In Kanada? Weißt du wieso das veranstaltet wird? Auf solche Leute wirft die Regierung ihre Augen. Sie könnten entweder Schaden anrichten oder für den Staat sehr nützlich sein. Zudem werden Sicherheitslücken gefunden, die für die Anbieter von Chrome, FF und Co fast schon unentdeckt blieben.


Grüße
03/12/2011 04:30 Kɛvin#10
Nice, nice.
Irgendwie eigenartig, wenn es jemand schafft, die alle zu hacken, gewinnt er Sachen, obwohl doch dann alle wissen, was der Hacker für eine "Macht" hat. ;)
03/12/2011 09:34 cLx.##11
Ja aber es sit doch gut.
Die Coder von FF, Chrome lassen sich die Arbeit machen.
Anstatt es selber zu machen. Wenn sie es machen würden währe der IE noch bei Version 5 oder es würde überaupt kein IE 9 so schnell rauskommen.


mfg
03/12/2011 10:41 .cLibz#12
Interresant das zu Lesen :awesome:
bin gespannt auf die Updates ;)
03/12/2011 11:47 Qx3cP#13
Quote:
Originally Posted by Cr0nicl3 View Post
Bin auf FF gespannt.
Warscheinlich Preisgeld von 100.000$ da es eh niemand schafft? :D

Btw Google Chrome FTL, failer Kid.
Kein System ist absolut sicher, sobald man genügend Zeit investiert, findest du eine Sicherheitslücke ;).
03/12/2011 13:18 SonGoku™#14
Sehr interresant, halt uns auf dem laufenden. :)