image

Hackerwedstrijd belooft browserslachting

dinsdag 1 maart 2011, 13:02 door Redactie, 5 reacties

Een ongekend groot aantal hackers heeft zich ingeschreven voor de Pwn2Own-hackerwedstrijd die volgende week plaatsvindt. Onderzoekers mogen tijdens drie dagen proberen om via de browserlekken het onderliggende besturingssysteem over te nemen. Ook is er een wedstrijdonderdeel waarbij men smartphones moet aanvallen. "Ik ben echt verrast over hoeveel mensen zich voor Pwn2Own op zoveel platformen hebben ingeschreven. Eén iemand heeft zich voor vijf platformen ingeschreven", zegt Mac-hacker Charlie Miller. Hij denkt dat het met name lastig wordt om de BlackBerry te hacken. Miller mag pas als vierde proberen om Safari te hacken, de browser die hij de afgelopen drie edities succesvol wist te kraken. De onderzoekers die aan de wedstrijd deelnemen werden per smartphone en browser ingeloot. "Ik vind dat de huidige kampioen een kans moet hebben om zijn titel te verdedigen."

Het zit Miller vooral niet lekker dat slechts een paar deelnemers de prijzen zullen winnen. "Wat gebeurt er met alle andere exploits die niet winnen?" TippingPoint, het beveiligingsbedrijf dat de wedstrijd organiseert, stelt in het reglement dat winnaars hun exploitcode aan het bedrijf moeten afstaan en pas na verschijning van een patch mogen openbaren. Maar onderzoekers die aan de beurt zijn als het platform al gehackt is, zullen hun code niet meer laten zien, aldus Miller.

Daarbij heeft de onderzoeker ook kritiek op het feit dat er met "geladen" exploits wordt gewerkt. Als hij niet wint denkt hij er echter aan om zijn exploits publiek te maken, om te laten zien hoe boos hij op de organisatie is. TippingPoint vindt de uitspraken van Miller jammer en benadrukt dat het deelnemer niet alleen om het geld gaat, maar ook om het op verantwoorde wijze omgaan met beveiligingslekken. Inmiddels betreurt de Mac-hacker zijn uitspraken. "Ik moet leren om mijn mond te houden", zo laat hij via Twitter weten.

Reacties (5)
01-03-2011, 15:30 door Diynasap
Waar slaat deze titel op in de context van de rest van het verhaal. Daar wordt helemaal niet gerept over of voorspeld dat er sprake zal zijn van een slachting onder de Browsers!
01-03-2011, 15:44 door peanuty
Slachting onder browsers?

Het is denk ik bedoeld als: veel aanvallen op browsers. Niet tussen browsers, (browsers worden geslacht)
01-03-2011, 16:19 door P5ycH0
Ik ben voor direct vrijgeven van de exploits.
De software leveranciers hebben al keer op keer bewezen zich weinig aan te trekken van de exploits, en lossen ze pas op vlak voor de deadline, of helemaal niet.
Ik zeg, straffen en direct vrijgeven. Schade verhalen bij de leverancier, en niet de klokkenluider.
01-03-2011, 16:56 door spatieman
Terug naar lynx dan maar.
01-03-2011, 22:00 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.