|
VORSCHAU
Sponsored Links
PRESSETERMINE
Wiener Neudorf
13.02.2012 00:00 Mozarthaus der Wirtschaft 13.02.2012 00:00 Hotel Park Hyatt 13.02.2012 00:00 AKTUELLES PRESSEFOTO
IR Nachrichten
10.02.2012 08:35
Schlumberger AG
06.02.2012 17:40
Open Market TV AG
03.02.2012 14:15
Schlumberger AG
EUROPA NACHRICHTEN
HIGHTECH
Sa, 11.02.2012
pte20090319038 Computer/Telekommunikation, Medien/Kommunikation
Deutscher Erfolg bei Hacker-Contest
Oldenburger Student schafft Browser-Triple
Vancouver (pte038/19.03.2009/13:55) - Auf der Sicherheitskonferenz CanSecWest http://cansecwest.com findet auch in diesem Jahr der Hacker-Wettbewerb "Pwn2Own" statt, bei dem Experten durch die Demonstration neuer Sicherheitslücken bares Geld und die geknackten Geräte gewinnen können. Schon am ersten Tag hat der Oldenburger Informatik-Student "Nils" - der seinen vollen Namen nicht nennen wollte - ein beachtliches Browser-Triple geschafft und sowohl Internet Explorer, Safari als auch Firefox geknackt, berichtet Cnet. "Das ist durchaus außergewöhnlich, wenngleich mehrere Faktoren existieren, von denen ein solcher Erfolg abhängen kann", meint Christian Funk, Virus Analyst bei Kaspersky Lab, gegenüber pressetext. Denkbar sei etwa, dass ähnliche Lücken angegriffen wurden. Ob das stimmt, bleibt vorerst ein Geheimnis. Die Lücken werden von der "Zero Day Initiative" http://zdi.tippingpoint.com des Wettbewerbssponsors Tipping Point in Obhut genommen, damit die Hersteller die Schwachstellen in Ruhe beheben können. Beim Hacker-Wettbewerb gegen Browser geht es darum, unter Zuhilfenahme eines unvorsichtigen Klicks auf einen bösartigen Link erfolgreich Programmcode auf dem Zielrechner auszuführen. Als erstes habe Nils mit einem "geschmeidigen Exploit" Microsofts neueste Schutztechnologien beim Internet Explorer 8 ausgetrickst, so Terri Forslof, TippingPoint Manager of Security Response. Damit hat der Oldenburger nicht nur den neuen Browser schon vor dem offiziellen Start heute Abend bloßgestellt, sondern auch das damit geknackte Wettbewerbs-Notebook Sony Vaio und 5.000 Dollar gewonnen. In weiterer Folge konnte er auch die aktuellen Versionen von Safari (auf einem MacBook) und Firefox (auf dem Sony Vaio) mit bislang unbekannten Lücken knacken. Damit hat er bereits am ersten Tag des Wettbewerbs bei besonders restriktiven Regeln ein beeindruckendes Triple geschafft. Das MacBook konnte er allerdings nicht gewinnen, denn Safari war zuvor schon mit einem anderen Trick geknackt worden. Der erfolgreiche Hacker war Charlie Miller, ein besonders auf Apple-Produkte spezialisierter Sicherheitsexperte der Independent Security Evaluators http://securityevaluators.com . Parallel zur Browser-Schlacht läuft in diesem Jahr auch ein Wettbewerb, Smartphones zu knacken. Dabei dürfen Teilnehmer laut Forslof auf Angriffe setzen, die mithilfe von E-Mails, SMS, Surfen im Web oder anderer allgemeiner Handlungen der User während der Verwendung des Geräts funktionieren. Als Ziele stehen BlackBerry, Android, iPhone, Symbian und Windows Mobile zur Verfügung und ein erfolgreicher Hack bringt hier mit 10.000 Dollar Preisgeld, doppelt so viel wie bei den Browsern. Außerdem darf der jeweils erste erfolgreiche Angreifer das betreffende Gerät nach Ende des Wettbewerbs ebenfalls behalten. Am ersten Wettbewerbstag blieben die Smartphones dennoch unangetastet. "Wir sehen den Wettbewerb mit einem lachenden und einem weinenden Auge: Auf der einen Seite werden hier neue Sicherheitslücken aufgedeckt und die Hersteller der betroffenen Software werden direkt darauf aufmerksam gemacht", meint Kaspersky-Experte Funk. Dadurch könnten die Lücken schneller behoben werden, ehe sie real mit böser Absicht ausgenutzt werden. Das ist erklärtes Ziel von Pwn2Own und der Zero Day Intitiative. Die Gewinner müssen sich verpflichten, Details zu ihren Angriffen nicht publik zu machen, ehe die jeweiligen Produktanbieter Patches für die betroffenen Produkte anbieten können. Schlecht wäre es laut Funk, wenn Schwachstellen "auch auf einschlägigen Webseiten für Geld oder Ruhm veröffentlicht werden." Außerdem sei es problematisch, wenn Hacken wie ein Sport dargestellt und damit glorifiziert wird. "Natürlich besteht hier für labile Charaktere leicht die Gefahr, auf die 'dunkle Seite' zu geraten", warnt Funk abschließend. (Ende)
PRESSETEXT.TV
BauProfi QUESTER setzt auf Nachhaltigkeit 02.02.2012 MONSTER JOBCORNER
FOCUSTHEMA
SPECIALS
Werbung
middleAdvertising
|