Knapp 1 Million Euro Belohnung für Sicherheitslücken

Trend Micros Zero Day Initiative (ZDI) vergibt Preisgelder in Rekordhöhe für das Aufdecken von Schwachstellen beim Pwn2Own Hacking-Wettbewerb

Garching bei München, 27. März 2023 – Trend Micro, einer der weltweit führenden Anbieter von Cybersicherheitslösungen, gibt die Gewinner des Pwn2Own Frühjahrswettbewerbs seiner Zero Day Initiative bekannt. Die Teilnehmer des Hacking-Wettbewerbs im kanadischen Vancouver entdeckten insgesamt 27 bisher unbekannte Zero-Day-Schwachstellen. Noch bevor Cyberkriminelle diese missbrauchen können, haben die Anbieter jetzt die Chance, die Sicherheitslücken zu schließen. Die Gewinner wurden mit insgesamt knapp einer Million Euro Preisgeld und einem Tesla Model 3 belohnt.

Forscher von Synacktiv erzielten beim jährlich in Vancouver ausgetragenen Hacking-Wettbewerb besondere Erfolge im Hackig von Tesla-Fahrzeugen. So deckten sie mithilfe eines Heap-basierten Pufferüberlaufs (Buffer Overflow) und eines OOB (Out of Bounds)-Write Schwachstellen in Teslas Infotainment-System auf. Damit gewannen sie den weltweit ersten Tier 2-Preis in einem Pwn2Own-Wettbewerb, mit dem besonders gravierende Schwachstellen und Exploits belohnt werden. Das Team führte außerdem einen erfolgreichen TOCTOU (Time-of-Check-to-Time-of-Use)-Exploit gegen Tesla Gateway aus.

Weitere Höhepunkte des Wettbewerbs:

  • STAR Labs führte eine 2-Bug-Chain gegen Microsoft SharePoint für ein Preisgeld von knapp 100.000 Euro aus.
  • Team Viettel führte eine 2-Bug-Chain gegen Microsoft Teams für ein Preisgeld von 70.000 Euro aus.
  • AbdulAziz Hariri demonstrierte eine 6-Bug-Chain bei Adobe Reader und erhielt ein Preisgeld von gut 45.000 Euro.
  • Die Teilnehmer deckten während des Wettbewerbs außerdem Schwachstellen in Windows 11, macOS und Ubuntu auf.

Der Gesamtsieger des „Master of Pwn“ wurde Synacktiv mit 53 Punkten. Das Team gewann 500.000 Euro, ein Tesla Model 3 und einen Siegerbonus von 23.000 Euro. Synacktiv wurden von Eloi Benoist-Vanderbeken, David Berard, Vincent Dehors, Tanguy Dubroca, Thomas Bouzerar und Thomas Imbert repräsentiert.

Die fünf besten Teilnehmer waren:

  1. Synacktiv – 500.000 Euro
  2. STAR Labs – 180.000 Euro
  3. Team Viettel – 100.000 Euro
  4. Qrious Security – 50.000 Euro
  5. AbdulAziz Hariri – 45.000 Euro

„Vernetzte Technologien stellen den Innovatioskern moderner Fahrzeuge und des hybriden Arbeitsplatzes dar. Je mehr neue Schwachstellen wir aufdecken, desto besser“, erklärt Brian Gorenc, Vice President of Threat Research bei Trend Micro. „Pwn2Own hat wieder einmal gezeigt, dass der reale Nutzen für Unternehmen und ihre Kunden viel mehr wert ist als die von uns vergebenen Preisgelder. Herzlichen Glückwunsch unter anderem an das Team von Synacktiv für die monatelange Arbeit im Vorfeld dieser Veranstaltung.“

Pwn2Own fand vom 22. bis 24. März zum 16. Mal im Sheraton Wall Center in Vancouver während der CanSecWest-Konferenz statt. Der nächste Pwn2Own-Wettbewerb wird im Oktober in Toronto veranstaltet.

Die vollständigen Ergebnisse finden Sie hier in englischer Sprache:

Das Gewinner-Team Synacktiv gewann Preisgelder in Höhe von 500.000 Euro und ein Tesla Model 3 (Bild zur freien red. Verwendung, Quelle: Trend Micro ZDI)

Das Gewinner-Team Synacktiv gewann Preisgelder in Höhe von 500.000 Euro und ein Tesla Model 3 (Bild zur freien red. Verwendung, Quelle: Trend Micro ZDI)

Über TrendAI™

TrendAI™, ein weltweit führender Anbieter von KI-Sicherheit und der Enterprise-Geschäftsbereich von Trend Micro, ermöglicht Organisationen vollständige Transparenz über ihre KI-Nutzung und eine konsolidierte Sicherheit, die Vertrauen schafft, Innovation fördert und Risiken eliminiert. Weltweit vertrauen die größten Unternehmen und Regierungsbehörden in 185 Ländern auf TrendAI™, um ihre gesamte Organisation zu schützen – von Identitäten über Infrastrukturen bis hin zu Daten.

Globale Fortune-500-Unternehmen verlassen sich auf TrendAI™, um Risiken zu reduzieren und Bedrohungen bis zu drei Monate früher zu stoppen – gestützt auf führende Bedrohungs- und Angriffsanalysen. Durch enge Partnerschaften mit Technologiepionieren wie NVIDIA, Anthropic, AWS, Google und Microsoft befähigt TrendAI™ Organisationen, sicher mit der Geschwindigkeit von KI voranzuschreiten.

Mit TrendAI™ erhalten Unternehmen einen klaren Überblick darüber, wie KI in ihren Umgebungen eingesetzt wird, können neu entstehende Risiken identifizieren und schneller reagieren. Durch die Integration und Konsolidierung von Sicherheitsfunktionen im gesamten Unternehmen ermöglicht TrendAI™ CISOs, ihre Sicherheitsarchitektur zu vereinfachen und Geschäftsführungen, Innovationen Sicher voranzutreiben.

AI Fearlessly.

Media Contact:

Pressekontakt:
Akima Media GmbH
Christina M. Rottmair
Hofmannstraße 54
D-81379 München
Telefon: + 49 (0) 89 17959 18 – 0
E-Mail: trendmicro@akima.de
Internet: www.akima.net

Unternehmenskontakt:
Trend Micro Deutschland GmbH
Tobias Grabitz
Parkring 29
D-85748 Garching bei München
Telefon: +49 (0) 170 144 23 68
E-Mail: tobias_grabitz@trendmicro.com
Internet: www.trendmicro.com