VERANSTALTUNGEN

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Panda Security: IT Security Breakfast
26.10.18 - 26.10.18
In Spanischen Botschaft in Berlin

Der Pwn2Own Contest belohnt das Auffinden und Offenlegen kritischer Sicherheitslücken in den meistverbreiteten Mobilplattformen. IT-Sicherheitsforscher aus aller Welt können sich so einen Namen machen, hohe Preisgelder gewinnen und die Anwender vor Hackerangriffen schützen.

Trend Micro, weltweiter Anbieter von IT-Sicherheitslösungen, hat heute den Mobile Pwn2Own Contest der Zero Day Initiative angekündigt. Dieser steht im Zeichen des Kampfes gegen schädliche Angriffe auf Unternehmen und Endverbraucher. Der diesjährige Pwn2Own Contest wird vom 1. bis 2. November im Rahmen der PacSec 2017 Conference in Tokio stattfinden. Der Wettbewerb belohnt Sicherheitsforscher, die Zero-Day-Schwachstellen in den neusten und meistverbreiteten Mobilgeräten offenlegen.

Im Laufe des Wettbewerbs erhalten die Teilnehmer Geld- und Sachpreise, wenn sie Sicherheitslücken und Exploits in den aktuellen Versionen gängiger Mobilplattformen finden. Unter den diesjährigen Angriffszielen befinden sich das Apple iPhone 7, das Samsung Galaxy S8, das Google Pixel und das Huawei Mate9 Pro. Wenn Teilnehmer Schwachstellen aufdecken, haben die Hersteller im Anschluss 90 Tage Zeit, um diese zu beheben. Normalerweise haben Entwickler 120 Tage Zeit, um Schwachstellen zu schließen – die verkürzte Zeitspanne soll jedoch die Integrität der Exploits aus dem Wettbewerb gewährleisten. Da es sich um tatsächliche Schwachstellen in den vorgeführten Applikationen handelt, dient der verkürzte Zeitraum dem schnelleren Schutz für Endverbraucher vor schädlichen Angriffen.

Das Internet ein Stück sicherer machen

„Trend Micro nimmt mit diesem Wettbewerb eine Führungsrolle bei der Aufklärung von Zero-Day-Schwachstellen ein und schafft starke Anreize, diese offenzulegen“, sagt Richard Werner, Business Consultant bei Trend Micro. „Wir belohnen die verantwortungsbewusste Offenlegung dieser Schwachstellen mit dem Ziel, das Internet dadurch für alle sicherer zu machen. Sicherheitsforscher können sich durch die Teilnahme einen Namen machen und darüber hinaus eine beachtliche Summe Geld verdienen. Hersteller haben die Möglichkeit, Zero-Day-Schwachstellen zu beheben, die ansonsten großen Schaden in ihren Systemen hätten anrichten können.“

Mit dem größten Preisgeld bisher von insgesamt über 500.000 US-Dollar soll die Bedeutung der Wachsamkeit gegenüber derartigen Bedrohungen sowie die Wichtigkeit der verantwortungsbewussten Offenlegung unterstrichen werden. Der Wettbewerb besteht aus vier Kategorien, darunter Browser, Short Distance und WiFi, Messaging und Baseband, welche dieses Jahr wieder eingeführt wurde.

Zusätzlich zu den Standardkategorien und -Preisen gibt es Boni für diejenigen, die Code mit Kernel-Privilegien ausführen und die Nutzerdaten auch nach dem Neustart beibehalten können. Diese Boni helfen den Teilnehmern auf dem Weg zum begehrten Titel „Master of Pwn“, indem sie zusätzliche Punkte auf den Gesamtpunktestand aus jedem erfolgreichen Exploit aufaddieren.

Weitere Informationen zu Mobile Pwn2Own sowie eine vollständige Liste der Angriffsziele und Preisgelder finden Sie auf dem Blog der Zero Day Initiative.

www.trendmicro.de
 

GRID LIST
Hacker Security Breach

Sicherheitsvorfälle im Finanzwesen 2018 auf Rekordniveau

Die Zahl der Sicherheitsvorfälle im Finanzwesen ist 2018 auf ein Rekordniveau gestiegen.…
Funny Selfie

Die Top 5 Smartphones in Deutschland

Das P20 Lite des chinesischen Herstellers Huawei war hierzulande im Juli mit einem…
Justitia

Urteil: eine fehlende Datenschutzerklärung ist ein Fehler!

Nach einer Entscheidung des Landgerichts Würzburg sind fehlende Datenschutzerklärungen…
Google Chrome

Automatischer Login bei Google Chrome V69 - Einfachheit steht vor Privatsphäre

Erneut sieht sich Suchmaschinenriese Google heftiger Kritik ausgesetzt: Der Login auf…
Tb W190 H80 Crop Int 840e629d6e54e687b501af2d697f26f7

DSAG-Kongress: Zusammenspiel von Blockchain, AI und Co.

Camelot Innovative Technologies Lab (Camelot ITLab) wird auf dem diesjährigen…
Social Media

Personaler schnüffeln gezielt in Sozialen Netzwerken

Viele Personaler in Unternehmen überprüfen nicht nur die eingereichten Unterlagen,…
Smarte News aus der IT-Welt