Hacker spüren neue Zero-Day-Lücken in Safari, Firefox und IE8 auf

Am ersten Tag des Hackerwettbewerbs "Pwn2Own" haben die Teilnehmer insgesamt vier bisher nicht veröffentlichte Sicherheitslücken in den Browsern Safari, Firefox und Internet Explorer 8 offengelegt. Charlie Miller, Sicherheitsanalyst von Independent Security Evaluators, benötigte nur etwa zehn Sekunden, um über eine Schwachstelle in Safari die Kontrolle über ein vollständig gepatchtes MacBook Air zu übernehmen.

Miller erklärte, er habe die Sicherheitslücke bereits im letzten Jahr entdeckt. Die Wettbewerbsregeln verbieten den Teilnehmern, Details zu den von ihnen gefundenen Schwachstellen zu veröffentlichen. Laut Miller reicht es jedoch aus, dass ein User auf einen manipulierten Link klickt.

Drei weitere Browserlücken hat ein 25-jähriger Student der Computerwissenschaften an der Universität Oldenburg aufgespürt. Je eine Schwachstelle betrifft den IE8, Firefox und Safari. Von den zur Auswahl stehenden Browsern widerstand damit bisher nur Google Chrome den Angriffen der Hacker.

Von Tipping Point, dem Sponsor des Wettbewerbs, erhalten die Teilnehmer für die Entdeckung jeder bisher unveröffentlichten Sicherheitslücke ein Preisgeld von 5000 Dollar. Als Bonus dürfen die Hacker die Notebooks behalten, auf denen sie die Fehler demonstriert haben. Miller hatte bereits im vergangenen Jahr an dem Wettbewerb teilgenommen und dabei ebenfalls eine Zero-Day-Lücke in Safari genutzt, um die Kontrolle über ein Apple-Notebook zu erlangen.

Neben Browsern wird im Rahmen des Wettbewerbs auch die Sicherheit von mobilen Betriebssystemen getestet. Am ersten Tag der dreitägigen Veransaltung war es jedoch keinem der Teilnehmer gelungen, eine Schwachstelle in Blackberry, Android, Symbian, Windows Mobile oder iPhone OS zu entdecken.

Fanden Sie diesen Artikel nützlich?
24 von 25 Lesern fanden diesen Artikel nützlich.

Lesermeinungen zum Artikel

 
von HaX0r
am 19. März 2009, 12:32 Uhr
Keine große Kunst?
Naja, also wenn man ein Jahr Vorbereitungszeit für den Exploit hat, dann sind die 10 Sekunden fürs Hacken keine große Kunst. Das sind bereits bekannte Exploits die auf die Webbrowser angewendet werden.
 
von Nestiii
am 19. März 2009, 13:58 Uhr
AW: Keine große Kunst?
... eben nicht bekannt, lies doch den Beitrag nochmal
lg
 
von thomas
am 19. März 2009, 15:48 Uhr
Gut gemeint
Da behält ein findiger Hacker eine gefundene Schwachstelle monatelang für sich um bei dem Contest eine Preis abzustauben. Verdenken kann ich es dem Hacker nicht, aber dem Veranstalter der mit 5000$ pro Schwachstelle verhindert, dass sie schnellstmöglich geschlossen wird.
Tolle Sicherheistexperten. *Kopfschüttel*
 
von Hans Wurst
am 19. März 2009, 19:49 Uhr
Falschaussagw
"Von den zur Auswahl stehenden Browsern widerstand damit bisher nur Google Chrome den Angriffen der Hacker."

Der Browser wurde gar nicht erst versucht "zu hacken". Von daher suggeriert der Verfasser hier einen ggf. real nicht vorhandenen Sicherheitsvorteil.

ZDNet.de Live

Sex ...

Sex Tech Weekly: Megaupload, Match Singles Data, Obscenity Copyright, China Porn Spam Kings t.co/...

4.02.12, 02:40 von ZDNet
Faceb ...

Facebook testing photo viewers ripped from Google+ t.co/...

4.02.12, 00:00 von ZDNet
Windo ...

Windows Phone developer lead leaves for Amazon's Kindle team t.co/...

3.02.12, 22:55 von ZDNet
Apple ...

Apple’s lawyers clean up the sloppy iBooks Author EULA t.co/...

3.02.12, 22:00 von ZDNet
Faceb ...

Facebook valuation after IPO filing: $94 billion t.co/...

3.02.12, 21:50 von ZDNet
iBook ...

iBooks Author 1.0.1 EULA: you own the content, we want 30% of .ibooks files t.co/...

3.02.12, 21:35 von ZDNet
Micro ...

Microsoft adds Facebook video calling to Skype for Windows t.co/...

3.02.12, 21:20 von ZDNet
Anony ...

Anonymous veröffentlicht FBI-Telefonkonferenz t.co/...

3.02.12, 21:10 von zdnet_de
The ...

The all-powerful U.S. carriers: Biggest obstacle to Windows Phone t.co/...

3.02.12, 21:10 von ZDNet
Highs ...

Highspeed-Top-20: die besten Zeitlupen-Videos auf YouTube t.co/...

3.02.12, 20:30 von cnet_de
Micro ...

Micron CEO Appleton dies in plane crash t.co/...

3.02.12, 20:25 von ZDNet
CeBIT ...

CeBIT: LibreOffice-Macher stellen Version 3.5 ihrer Bürosoftware vor t.co/...

3.02.12, 20:20 von zdnet_de
Faceb ...

Facebook, Twitter more addictive than alcohol, tobacco t.co/...

3.02.12, 20:20 von ZDNet
Reali ...

Realizing future storefronts: Staring at you, creepily (video) t.co/...

3.02.12, 20:15 von ZDNet
#ACTA ...

#ACTA's EU future in doubt as Poland suspends ratification t.co/... Void across #EU if one state rejects

3.02.12, 19:43 von ZDNetUK_News
Scam: ...

Scam: Facebook Now Has A Dislike button! t.co/...

3.02.12, 19:40 von ZDNet
Rhaps ...

Rhapsody unloads tablet app, pushes original editorial content t.co/...

3.02.12, 19:35 von ZDNet
Studi ...

Studie: Warnungen sind ein sinvolles Mittel gegen Internetpiraterie t.co/...

3.02.12, 19:30 von zdnet_de
iPhon ...

iPhone und iPad 3G: Betreiberlogo personalisieren t.co/...

3.02.12, 19:20 von zdnet_de