Abo
  • Services:

Pwnie Awards: Hacker-Preise für Golem.de-Autor und John McAfee

Auf der Black-Hat-Konferenz in Las Vegas sind zum elften Mal die Pwnie Awards für die besten Hacks und schlimmsten Misstritte der IT-Sicherheitsindustrie verliehen worden.

Artikel veröffentlicht am ,
Das Maskottchen für die jährliche Verleihung der Pwnie-Awards
Das Maskottchen für die jährliche Verleihung der Pwnie-Awards (Bild: Eliot Phillips/CC-BY-SA 2.0)

Jedes Jahr werden auf der Hacker-Konferenz Black Hat die Pwnie Awards für die größten Erfolge und schlimmsten Fehltritte der IT-Sicherheitsforschung verliehen. Die Auszeichnung gibt es in 16 verschiedenen Kategorien, vom besten Privilage-Escalation-Bug bis zur Lamest Vendor Response (in etwa "schwachsinnigste Herstellerantwort") ist alles vertreten.

Stellenmarkt
  1. Bosch Gruppe, Hildesheim
  2. Rentschler Biopharma SE, Laupheim

Der Preis für den besten Krypto-Angriff ging dieses Jahr an den IT-Sicherheitsforscher und Golem.de-Autor Hanno Böck, der gemeinsam mit Juraj Somorovsky und Craig Young mit dem ROBOT-Angriff eine automatisierte Ausnutzung einer eigentlich uralten, aber erschreckenderweise immer noch verbreiteten SSL/RSA-Schwachstelle entwickelt hat. Dem Team um Böck war es damit unter anderem gelungen, eine Signatur mit dem privaten Schlüssel von Facebooks Zertifikat zu erstellen.

Die Forscher hätten "Facebooks Fix ebenfalls gehackt. Sie haben RSA auf F5 Big-IP-Boxen gekillt. Und Citrix, Ciscos ACE-Boxen, Cisco.com, Paypal, einen guten Teil der Alexa Top Million", schreibt die Jury in ihrer Begründung. Einen Überblick über die verwundbaren Produkte und ein Online-Test steht seitdem auf der ROBOT-Webseite zur Verfügung. Ebenso haben diverse Hersteller von Test-Tools Checks für die Lücke integriert, darunter SSLLabs und das Kommandozeilentool testssl.sh.

Negativpreis für Krypto-Wallet Bitfi

Für gewisse Heiterkeit sorgte die Verleihung des Preises für die Lamest Vendor Response, der in diesem Jahr an den Antiviren-Pionier John McAfee und sein Projekt Bitfi ging. Die Hardware-Wallet für digitale Währungen wirbt auf ihrer Webseite für ihr "unhackbares Gerät", das von "fehlerfreier, undurchdringbarer Sicherheit" profitiere, nur um von renommierten Sicherheitsforschern mit Häme überzogen und innerhalb kürzester Zeit gleich mehrfach gehackt zu werden.

Die Bitfi-Macher antworteten auf die Kritik mit dem Hinweis, ihr Gerät zu rooten und alternative Firmware darauf zu installieren, sei kein erfolgreicher Hack. McAfee hatte für einen Angriff, der es ermöglicht, Coins aus der Bitfi-Wallet zu stehlen, eine Belohnung von 250.000 US-Dollar ausgeschrieben. "Diese Antwort hat alles: Bitcoin. Das Wort 'unhackbar'. John McAfee. Mehrere Leute, die das Gerät knacken. Ein Tweet von Bitfi mit der Behauptung, das Gerät zu rooten heißt nicht, dass es gehackt wurde", heißt es in der Begründung der Jury.

Weitere Preise gingen an Maksim Malyutin für die Entdeckung der aus der Entfernung ausnutzbaren Intel AMT-Schwachstelle sowie an das Team, das 2017 den IT-Sicherheits-GAU um Meltdown und Spectre aufgedeckt hat, der Software- und Hardwarehersteller bis heute beschäftigt.



Anzeige
Top-Angebote
  1. (u. a. Canon EOS M100 + Objektiv 15-45 mm + 50€ Cashback für 299€ statt 376,86€ im Vergleich...
  2. (u. a. Inferno Blu-ray Steelbook für 6,99€ und Ni No Kuni 2: Schicksal eines Königreichs King's...
  3. 16,99€ + 3,49€ Versand (Vergleichspreis ca. 30€)
  4. (u. a. NieR Automata für 20,99€ und Dead in Vinland für 12,49€)

gbomacfly 13. Aug 2018 / Themenstart

Gratulation an Hanno! "Kenn" ihn noch von ganz früher, aus meiner Heimatstadt Murrhardt...

Galde 12. Aug 2018 / Themenstart

"Privilage-Escalation" --> "Privilege-Escalation"

Baron Münchhausen. 11. Aug 2018 / Themenstart

Ja auch von mir ein Glückwunsch an Team Böck :)

mhstar 10. Aug 2018 / Themenstart

Er hat Zugriff auf den Bildschirm (sowohl Anzeige als auch Touchscreen). Sicher kein...

Kommentieren


Folgen Sie uns
       


WoW Battle for Azeroth - Ausbruch und Addon (Golem.de Live)

Nach dem Mitternachtsstream beginnt in Battle for Azeroth für uns der Alltag im Addon in Kul Tiras. Dank des Chats gibt es spannende Ablenkungen.

WoW Battle for Azeroth - Ausbruch und Addon (Golem.de Live) Video aufrufen
IT-Jobs: Achtung! Agiler Coach gesucht?
IT-Jobs
Achtung! Agiler Coach gesucht?

Überall werden sie gesucht, um den digitalen Wandel voranzutreiben: agile Coaches. In den Jobbeschreibungen warten spannende Aufgaben, jedoch müssen Bewerber aufpassen, dass sie die richtigen Fragen stellen, wenn sie etwas bewegen möchten.
Von Marvin Engel

  1. Studitemps Einige Studierende verdienen in der IT unter Mindestlohn
  2. SAP-Berater Der coolste Job nach Tourismusmanager und Bierbrauer
  3. Digital Office Index 2018 Jeder zweite Beschäftigte sitzt am Computer

Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Parker Solar Probe Sonnen-Sonde der Nasa erfolgreich gestartet
  2. Parker Solar Probe Nasa verschiebt Start seiner Sonnen-Sonde
  3. Raumfahrt Die neuen Astronauten für SpaceX und Boeing

Smartphone von Gigaset: Made in Bocholt
Smartphone von Gigaset
Made in Bocholt

Gigaset baut sein Smartphone GS185 in Bocholt - und verpasst dem Gerät trotz kompletter Anlieferung von Teilen aus China das Label "Made in Germany". Der Fokus auf die Region ist aber vorhanden, eine erweiterte Fertigung durchaus eine Option. Wir haben uns das Werk angeschaut.
Ein Bericht von Tobias Költzsch

  1. Bocholt Gigaset baut Smartphone in Deutschland

    •  /