Categories: Sicherheit

Pwn2Own 2023: Hacker nehmen Tesla, Browser und Virtualisierungssoftware ins Visier

Die Zero Day Initiative (ZDI) hat die diesjährige Ausgabe des Hackerwettbewerbs Pwn2Own angekündigt. Sie findet vom 22. bis 24. März im kanadischen Vancouver statt. Unter anderem stellt der Partner Tesla ein Tesla Model 3 zur Verfügung: Der Teilnehmer, der das Fahrzeug als Erster hackt, gewinnt nicht nur bis zu 600.000 Dollar, sondern auch den Tesla Model 3.

Dafür muss ein Teilnehmer die vollständige Kontrolle über das Fahrzeug übernehmen. Als Angriffsvektoren dienen der Tuner, WLAN, Bluetooth oder Modem. Ziel ist es, einen dauerhaften Root-Zugang zum Infotainment-System oder zum Autopilot-System zu erhalten.

Lücken in Server-Software bringen bis zu 200.000 Dollar

In der Kategorie Virtualisierung sollen Hacker Sicherheitslücken in Oracle VirtualBox, VMware Workstation, VMware ESXi und Microsoft Hyper-V Client präsentieren. Hierfür lobt die ZDI ein Preisgeld von bis zu 250.000 Dollar aus. Wer einen der Browser Chrome, Edge, Safari oder Firefox mit einem Sandbox Escape hackt, wird mit bis zu 150.000 Dollar belohnt.

Darüber hinaus bietet ZDI als Ziele Adobe Reader (50.000 Dollar für einen Sandbox Escape) und die Office-Anwendungen Word, Excel und PowerPoint an. Lücken in letzteren können einem Hacker bis zu 100.000 Dollar einbringen. Eine weitere Kategorie sind Server, darunter Samba, Exchange, Windows RDP/RDS und ISC BIND – mit Preisgeldern von bis zu 200.000 Dollar.

Die Zero Day Initiative zahlt des Weiteren bis zu 40.000 Dollar für Schachstellen, die eine Ausweitung von Benutzerrechten unter Ubuntu Desktop, Windows 11 oder macOS erlauben. Exploits für Zoom und Teams können indes bis zu 75.000 Dollar einbringen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

12 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

13 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

21 Stunden ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

2 Tagen ago