ubuntuusers.de

Hack-Wettbewerb PWN to OWN: Gewinner steht fest

ubuntu_old.png

Auf der Sicherheitskonferenz CanSecWest en, die seit Mitte der Woche läuft, wurde auch dieses Jahr wieder ein Hacker-Wettbewerb ausgetragen. Ziel waren drei Notebooks mit vorinstalliertem Ubuntu 7.10, Mac OS X 10.5.2 oder Windows Vista SP1 mit allen eingespielten Sicherheitsupdates.

Der Wettbewerb wurde in drei Tagen aufgeteilt und an jedem weiteren Tag sank der Schwierigkeitsgrad wie auch das ausgelobte Preisgeld in Höhe von 20.000 US-Dollar. Am ersten Tag durften die Rechner nur übers Netz attackiert werden. Allerdings gelang es dabei keinem der Teilnehmer ein Notebook zu kompromittieren.
Am zweiten Tag durften auch Sicherheitslücken von Software ausgenutzt werden, die das jeweilige Betriebssystem standardmäßig mitliefert. Über eine Sicherheitslücke in dem Browser Safari gelang es einem der Teilnehmer schließlich, das MacBook Air unter seine Kontrolle zu bringen und gewann so 10.000 US-Dollar samt des gehackten Notebooks.

Am letzten Tag winken immerhin noch 5.000 US-Dollar und es darf nun auch Software von Drittherstellern installiert und angegriffen werden. Dank einer Lücke im aktuellem Flash von Adobe konnte nun auch Windows Vista mit SP1 gehackt werden, lediglich das Notebook mit Ubuntu 7.10 blieb unversehrt.

Dieser Hacker-Wettbewerb zeigt einmal mehr, wie wichtig es ist seine installierte Software auf dem neusten Stand zu halten und Sicherheitsupdates einzuspielen. Schädlinge dringen heutzutage über Sicherheitslücken von beliebten Anwendungen ins System ein und nicht mehr über Schwachstellen des Betriebssystems. Über den Zero-Day-Exploit wurde Stillschweigen vereinbart, so lange es von Adobe noch kein Update gibt.

Quelle: TippingPoint en

Diskussion & Kommentare