Mobile Pwn2Own: Trend Micro stellt über 500.000 US-Dollar in Aussicht

Der Pwn2Own Contest belohnt das Auffinden und Offenlegen kritischer Sicherheitslücken in den meistverbreiteten Mobilplattformen. IT-Sicherheitsforscher aus aller Welt können sich so einen Namen machen, hohe Preisgelder gewinnen und die Anwender vor Hackerangriffen schützen.

Trend Micro, weltweiter Anbieter von IT-Sicherheitslösungen, hat heute den Mobile Pwn2Own Contest der Zero Day Initiative angekündigt. Dieser steht im Zeichen des Kampfes gegen schädliche Angriffe auf Unternehmen und Endverbraucher. Der diesjährige Pwn2Own Contest wird vom 1. bis 2. November im Rahmen der PacSec 2017 Conference in Tokio stattfinden. Der Wettbewerb belohnt Sicherheitsforscher, die Zero-Day-Schwachstellen in den neusten und meistverbreiteten Mobilgeräten offenlegen.

Anzeige

Im Laufe des Wettbewerbs erhalten die Teilnehmer Geld- und Sachpreise, wenn sie Sicherheitslücken und Exploits in den aktuellen Versionen gängiger Mobilplattformen finden. Unter den diesjährigen Angriffszielen befinden sich das Apple iPhone 7, das Samsung Galaxy S8, das Google Pixel und das Huawei Mate9 Pro. Wenn Teilnehmer Schwachstellen aufdecken, haben die Hersteller im Anschluss 90 Tage Zeit, um diese zu beheben. Normalerweise haben Entwickler 120 Tage Zeit, um Schwachstellen zu schließen – die verkürzte Zeitspanne soll jedoch die Integrität der Exploits aus dem Wettbewerb gewährleisten. Da es sich um tatsächliche Schwachstellen in den vorgeführten Applikationen handelt, dient der verkürzte Zeitraum dem schnelleren Schutz für Endverbraucher vor schädlichen Angriffen.

Das Internet ein Stück sicherer machen

„Trend Micro nimmt mit diesem Wettbewerb eine Führungsrolle bei der Aufklärung von Zero-Day-Schwachstellen ein und schafft starke Anreize, diese offenzulegen“, sagt Richard Werner, Business Consultant bei Trend Micro. „Wir belohnen die verantwortungsbewusste Offenlegung dieser Schwachstellen mit dem Ziel, das Internet dadurch für alle sicherer zu machen. Sicherheitsforscher können sich durch die Teilnahme einen Namen machen und darüber hinaus eine beachtliche Summe Geld verdienen. Hersteller haben die Möglichkeit, Zero-Day-Schwachstellen zu beheben, die ansonsten großen Schaden in ihren Systemen hätten anrichten können.“

Mit dem größten Preisgeld bisher von insgesamt über 500.000 US-Dollar soll die Bedeutung der Wachsamkeit gegenüber derartigen Bedrohungen sowie die Wichtigkeit der verantwortungsbewussten Offenlegung unterstrichen werden. Der Wettbewerb besteht aus vier Kategorien, darunter Browser, Short Distance und WiFi, Messaging und Baseband, welche dieses Jahr wieder eingeführt wurde.

Zusätzlich zu den Standardkategorien und -Preisen gibt es Boni für diejenigen, die Code mit Kernel-Privilegien ausführen und die Nutzerdaten auch nach dem Neustart beibehalten können. Diese Boni helfen den Teilnehmern auf dem Weg zum begehrten Titel „Master of Pwn“, indem sie zusätzliche Punkte auf den Gesamtpunktestand aus jedem erfolgreichen Exploit aufaddieren.

Weitere Informationen zu Mobile Pwn2Own sowie eine vollständige Liste der Angriffsziele und Preisgelder finden Sie auf dem Blog der Zero Day Initiative.

www.trendmicro.de
 

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.