Zu dieser Meldung gibt es: 2 Bilder 1 Dokument
Wien, 27. März 2023 – Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, gibt die Gewinner des Pwn2Own Frühjahrswettbewerbs seiner Zero Day Initiative bekannt. Die Teilnehmer des Hacking-Wettbewerbs im kanadischen Vancouver entdeckten insgesamt 27 bisher unbekannte Zero-Day-Schwachstellen. Noch bevor Cyberkriminelle diese missbrauchen können, haben die Anbieter jetzt die Chance, die Sicherheitslücken zu schließen. Die Gewinner wurden mit insgesamt knapp einer Million Euro Preisgeld und einem Tesla Model 3 belohnt.

Forscher von Synacktiv erzielten beim jährlich in Vancouver ausgetragenen Hacking-Wettbewerb besondere Erfolge im Hacking von Tesla-Fahrzeugen. So deckten sie mithilfe eines Heap-basierten Pufferüberlaufs (Buffer Overflow) und eines OOB (Out of Bounds)-Write Schwachstellen in Teslas Infotainment-System auf. Damit gewannen sie den weltweit ersten Tier 2-Preis in einem Pwn2Own-Wettbewerb, mit dem besonders gravierende Schwachstellen und Exploits belohnt werden. Das Team führte außerdem einen erfolgreichen TOCTOU (Time-of-Check-to-Time-of-Use)-Exploit gegen Tesla Gateway aus.

Weitere Höhepunkte des Wettbewerbs:
  • STAR Labs führte eine 2-Bug-Chain gegen Microsoft SharePoint für ein Preisgeld von knapp 100.000 Euro aus.
  • Team Viettel führte eine 2-Bug-Chain gegen Microsoft Teams für ein Preisgeld von 70.000 Euro aus.
  • AbdulAziz Hariri demonstrierte eine 6-Bug-Chain bei Adobe Reader und erhielt ein Preisgeld von gut 45.000 Euro.
  • Die Teilnehmer deckten während des Wettbewerbs außerdem Schwachstellen in Windows 11, macOS und Ubuntu auf.
Der Gesamtsieger des „Master of Pwn“ wurde Synacktiv mit 53 Punkten. Das Team gewann 500.000 Euro, ein Tesla Model 3 und einen Siegerbonus von 23.000 Euro. Synacktiv wurden von Eloi Benoist-Vanderbeken, David Berard, Vincent Dehors, Tanguy Dubroca, Thomas Bouzerar und Thomas Imbert repräsentiert.

Die fünf besten Teilnehmer waren:
  1. Synacktiv – 500.000 Euro
  2. STAR Labs – 180.000 Euro
  3. Team Viettel – 100.000 Euro
  4. Qrious Security – 50.000 Euro
  5. AbdulAziz Hariri – 45.000 Euro
„Vernetzte Technologien stellen den Innovationskern moderner Fahrzeuge und des hybriden Arbeitsplatzes dar. Je mehr neue Schwachstellen wir aufdecken, desto besser“, erklärt Brian Gorenc, Vice President of Threat Research bei Trend Micro. „Pwn2Own hat wieder einmal gezeigt, dass der reale Nutzen für Unternehmen und ihre Kunden viel mehr wert ist als die von uns vergebenen Preisgelder. Herzlichen Glückwunsch unter anderem an das Team von Synacktiv für die monatelange Arbeit im Vorfeld dieser Veranstaltung.“

Pwn2Own fand vom 22. bis 24. März zum 16. Mal im Sheraton Wall Center in Vancouver während der CanSecWest-Konferenz statt. Der nächste Pwn2Own-Wettbewerb wird im Oktober in Toronto veranstaltet.
Die vollständigen Ergebnisse finden Sie hier in englischer Sprache:
zerodayinitiative.com/blog


Über Trend Micro
Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheit, hilft dabei, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Basierend auf jahrzehntelanger Sicherheitsexpertise, globaler Bedrohungsforschung und beständigen Innovationen schützt unsere einheitliche Cybersecurity-Plattform hunderttausende Unternehmen und Millionen von Menschen über Clouds, Netzwerke, Geräte und Endpunkte hinweg.

Mit 7.000 Mitarbeitern in 65 Ländern und der weltweit fortschrittlichsten Erforschung und Auswertung globaler Cyberbedrohungen ermöglicht Trend Micro Unternehmen, ihre vernetzte Welt zu vereinfachen und zu schützen. https://www.trendmicro.com/de_de/business.html

Kontakt

Trend Micro

Julia Ruff
ikp Wien GmbH
Kirchengasse 7/18
1070 Wien
Telefon: +43 1 524 77 90
E-Mail: trendmicro@ikp.at

Alle Inhalte dieser Meldung als .zip:

Sofort downloaden In die Lightbox legen

Bilder (2)

Trend_Micro_TeamSynacktiv_ZDI
1 616 x 1 080 © Trend Micro - Abdruck honorarfrei
Brian Gorenc ZDI
914 x 850 © Trend Micro - Abdruck honorarfrei