image

200.000 dollar uitgeloofd voor aanval op Microsoft Teams en Zoom

woensdag 27 januari 2021, 16:43 door Redactie, 6 reacties

De jaarlijkse Pwn2Own-wedstrijd waar beveiligingsonderzoekers worden beloond voor het demonstreren van onbekende kwetsbaarheden in veelgebruikte software en producten kunnen voor het eerst ook aanvallen tegen Microsoft Teams en Zoom laten zien. Dat meldt het Zero Day Initiave (ZDI), de organisatie die het evenement organiseert.

Vanwege het vele thuiswerken is besloten om videobelsoftware als nieuwe categorie toe te voegen. Een audiogesprek, videoconferentie of bericht waardoor gebruikers van Zoom of Teams zijn te compromitteren levert 200.000 dollar op. Een zelfde beloning wordt uitgekeerd voor aanvallen tegen Microsoft Exchange en het Windows remote desktopprotocol.

Aanvallen in Microsoft Edge Chromium en Google Chrome waardoor er volledige controle over het onderliggende systeem kan worden verkregen zijn goed voor elk 150.000 dollar. Een aanval tegen de virtualisatiesoftware Microsoft Hyper-V, waarbij het hostsysteem vanuit het gastsysteem kan worden overgenomen, levert 250.000 dollar op.

De hoogste beloning is echter weggelegd voor een succesvolle aanval tegen een Tesla Model 3. Een aanval via de tuner, wifi, bluetooth of modem op het infotainmentsysteem kan onderzoekers 500.000 dollar rijker maken. Met aanvullende aanvallen, waarbij bijvoorbeeld de autopiloot permanent wordt gecompromitteerd, kan dit bedrag worden verhoogd naar zelfs 600.000 dollar.

De Pwn2Own-wedstrijd vindt plaats van 6 tot en met 8 april. Kwetsbaarheden die de onderzoekers demonstreren worden gedeeld met de betreffende ontwikkelaars en leveranciers, zodat die beveiligingsupdates kunnen ontwikkelen. Pas daarna worden de details openbaar gemaakt.

Reacties (6)
27-01-2021, 17:58 door Anoniem
Leuk voor de studenten om hun Teamviewertje software voor toetsen eens flink aan de tand te voelen.
Sommige gebruikers klagen nog wel eens over verbindingsproblemen.
Doe hier ook eens onderzoek naar.

Het is wel een mooi alternatief in corona-tijd. Dat wel.

Hoop echter dat het echte werk weer snel terugkeert ondanks Zoom en Teamviewer etc.
Voorlopig kan digitaal contact het nog niet winnen van het "echte werk".

luntrus
28-01-2021, 01:26 door Anoniem
Oei dat is een grote vis, zal ik je eens een verhaaltje vertellen? Het was de deepstate.
Iedere software gigant of big tech bedrijf heeft nog wel ergens een back-up backdoortje zitten die op speciaal verzoek gebruikt zal worden, exact zo in het verleden ook gebeurd.
28-01-2021, 08:13 door Anoniem
Door Anoniem: Leuk voor de studenten om hun Teamviewertje software voor toetsen eens flink aan de tand te voelen.
Sommige gebruikers klagen nog wel eens over verbindingsproblemen.
Doe hier ook eens onderzoek naar.

Het is wel een mooi alternatief in corona-tijd. Dat wel.

Hoop echter dat het echte werk weer snel terugkeert ondanks Zoom en Teamviewer etc.
Voorlopig kan digitaal contact het nog niet winnen van het "echte werk".

luntrus
Teamviewer is wat anders dan Microsoft teams.
29-01-2021, 14:37 door Anoniem
Door Anoniem: Oei dat is een grote vis, zal ik je eens een verhaaltje vertellen? Het was de deepstate.
Iedere software gigant of big tech bedrijf heeft nog wel ergens een back-up backdoortje zitten die op speciaal verzoek gebruikt zal worden, exact zo in het verleden ook gebeurd.
Even een linkje met het bewijs graag! Je kan zo veel zeggen, maar bewijs?
29-01-2021, 17:22 door Anoniem
Door Anoniem: Leuk voor de studenten om hun Teamviewertje software voor toetsen eens flink aan de tand te voelen.
Sommige gebruikers klagen nog wel eens over verbindingsproblemen.
Doe hier ook eens onderzoek naar.

Het is wel een mooi alternatief in corona-tijd. Dat wel.

Hoop echter dat het echte werk weer snel terugkeert ondanks Zoom en Teamviewer etc.
Voorlopig kan digitaal contact het nog niet winnen van het "echte werk".

luntrus

Tijd om over te gaan naar 2021, teamviewer? Het gaat hier over teams. Dat is HEEL wat anders dan teamviewer. Daarnaast teams en zoom toetsen, wat denk je dat een docent de heledag doet? Toetsen?

Ik zou wel graag willen weten wat er uit komt. Hoe veilig zijn deze oplossingen nu eigenlijk. Wel jammer dat ze het maar bij twee oplossing houden, want er zijn er veel meer.
29-01-2021, 18:48 door Anoniem
Door Anoniem:
Door Anoniem: Oei dat is een grote vis, zal ik je eens een verhaaltje vertellen? Het was de deepstate.
Iedere software gigant of big tech bedrijf heeft nog wel ergens een back-up backdoortje zitten die op speciaal verzoek gebruikt zal worden, exact zo in het verleden ook gebeurd.
Even een linkje met het bewijs graag! Je kan zo veel zeggen, maar bewijs?
Dat wordt natuurlijk niet aan de grote klok gehangen, maar als je je een beetje in de materie verdiept heb je genoeg aanwijzingen. Op jouw verzoek een voorbeeldje:
https://www.vpro.nl/argos/lees/onderwerpen/cryptoleaks/2020/het-spiegelpaleis-van-geheime-diensten.html
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.