Categories: Sicherheit

Pwn2Own 2023: Hacker nehmen Tesla, Browser und Virtualisierungssoftware ins Visier

Die Zero Day Initiative (ZDI) hat die diesjährige Ausgabe des Hackerwettbewerbs Pwn2Own angekündigt. Sie findet vom 22. bis 24. März im kanadischen Vancouver statt. Unter anderem stellt der Partner Tesla ein Tesla Model 3 zur Verfügung: Der Teilnehmer, der das Fahrzeug als Erster hackt, gewinnt nicht nur bis zu 600.000 Dollar, sondern auch den Tesla Model 3.

Dafür muss ein Teilnehmer die vollständige Kontrolle über das Fahrzeug übernehmen. Als Angriffsvektoren dienen der Tuner, WLAN, Bluetooth oder Modem. Ziel ist es, einen dauerhaften Root-Zugang zum Infotainment-System oder zum Autopilot-System zu erhalten.

Lücken in Server-Software bringen bis zu 200.000 Dollar

In der Kategorie Virtualisierung sollen Hacker Sicherheitslücken in Oracle VirtualBox, VMware Workstation, VMware ESXi und Microsoft Hyper-V Client präsentieren. Hierfür lobt die ZDI ein Preisgeld von bis zu 250.000 Dollar aus. Wer einen der Browser Chrome, Edge, Safari oder Firefox mit einem Sandbox Escape hackt, wird mit bis zu 150.000 Dollar belohnt.

Darüber hinaus bietet ZDI als Ziele Adobe Reader (50.000 Dollar für einen Sandbox Escape) und die Office-Anwendungen Word, Excel und PowerPoint an. Lücken in letzteren können einem Hacker bis zu 100.000 Dollar einbringen. Eine weitere Kategorie sind Server, darunter Samba, Exchange, Windows RDP/RDS und ISC BIND – mit Preisgeldern von bis zu 200.000 Dollar.

Die Zero Day Initiative zahlt des Weiteren bis zu 40.000 Dollar für Schachstellen, die eine Ausweitung von Benutzerrechten unter Ubuntu Desktop, Windows 11 oder macOS erlauben. Exploits für Zoom und Teams können indes bis zu 75.000 Dollar einbringen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

1 Tag ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

1 Tag ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago