Hackers vinden 21 onbekende beveiligingsgaten tijdens Pwn2Own

hacker

Hackers en beveiligingsonderzoekers hebben tijdens het Pwn2Own evenement 21 onbekende beveiligingsgaten ontdekt in bekende webbrowsers. Onder andere Google Chrome, Apple Safari en Microsoft Edge zijn gehackt. Ook in Adobe Flashplayer zijn beveiligingsgaten gevonden.

Hewlett Packard Enterprise en Trend Micro, de sponsors van Pwn2Own, stellen in totaal 500.000 euro aan prijzengeld beschikbaar voor hackers die tijdens het event kritieke beveiligingsgaten weten op te sporen. Hiervan werd in totaal 460.000 dollar uitgekeerd voor 21 beveiligingsgaten in de drie webbrowsers, de besturingssystemen Windows en OS X en Adobe Flash. De hoogste beloning werd uitgekeerd voor het hacken van Microsoft Edge en bedroeg 85.000 dollar. Windows en OS X zijn gekraakt doordat hackers kwetsbaarheden in de besturingssystemen hebben misbruikt om vanuit de webbrowser de rest van een systeem te kunnen bereiken.

Chrome presteert relatief goed

Van de webbrowsers bleek Chrome het beste bestand tegen de hackers. Twee pogingen werden gedaan om deze webbrowser te kraken, waarvan er één mislukte en één slechts deels lukte. Deze laatste kwetsbaarheid was daarnaast al deels door een andere onderzoeker bij Google gemeld, waardoor de onderzoekers achter deze hack minder punten kregen toegewezen.

Apple Safari en Microsoft Edge presteerden minder goed. In totaal werden drie aanvallen uitgevoerd op Apple Safari, die alle drie lukte. Microsoft Edge deed het niet beter. Op deze webbrowser werden twee aanvallen opgezet, die beide slaagden.

Overzicht

Hieronder een overzicht van de aangetroffen beveiligingsgaten:

  • Microsoft Windows: 6
  • Apple OS X: 5
  • Adobe Flash: 4
  • Apple Safari: 3
  • Microsoft Edge: 2
  • Google Chrome: 1 (werd eerder deels gemeld door een andere beveiligingsonderzoeker)

De volgende onderzoekers namen deel aan Pwn2Own:

  • Tencent Security Team Sniper (KeenLab and PC Manager): 3/3 (100% Success)
  • 360Vulcan Team: 1.5/2 (75% Success)
  • JungHoon Lee (lokihardt): 2/3 (66% Success)
  • Tencent Security Team Shield (PC Manager and KeenLab): 1/2 (50% Success)
  • Tencent Xuanwu Lab: 0/1 (0% Success)
Meer over
Lees ook
Beveiliging websites belastingadviseurs laat te wensen over

Beveiliging websites belastingadviseurs laat te wensen over

De belasting doen hebben we voor dit jaar gelukkig net achter de rug. Dit is niet voor iedereen een pretje. Daarom schakelen sommigen hiervoor een professional in. Bij Telefoonboek.nl zijn 4.316 bedrijven geregistreerd die belastingadvies geven. Hiervan hebben maar 1.078 een werkende website. Bij belastingadvies spelen persoonsgegevens een grote r1

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk introduceert nieuwe vormen van hun Privileged Account Security Solution gericht op Managed Security Service Providers (MSSP). Dankzij de versies en licentievormen kunnen MSSP’s gemakkelijker beveiliging van privileged accounts opnemen in hun portfolio, zodat ze uitgebreidere diensten kunnen aanbieden aan gebruikers. CyberArk is als enige1

Wibu-Systems lanceert cloud platform voor distributie gebruikslicenties

Wibu-Systems lanceert cloud platform voor distributie gebruikslicenties

Wibu-Systems, leverancier van beveiligingsoplossingen en producten voor licentiebeheer van software, kondigt CodeMeter Cloud Lite aan. Met CodeMeter Cloud Lite kunnen software ontwikkelaars hun Software as a Service (SaaS) applicaties, standaard PC software of mobiele apps via de cloud beveiligen tegen ongeoorloofd gebruik van hun producten of inb1