Weer Nederlander bij winnaars hackwedstrijd Pwn2Own

Kraak van iPhone maandenlang voorbereid
De beveiligingsexperts Charlie Miller en Dion Blazakis hadden hun kraak van de iPhone maandenlang voorbereid, meldt Computerworld. Ze hadden eraan doorgewerkt tot in de nacht voorafgaand aan de wedstrijd, waarvan het onderdeel smartphones donderdag begon. Miller behoort al 4 jaar achtereen tot de winnaars van Pwn2Own.
De winnaars mogen geen details bekendmaken over de kwetsbaarheid die ze hebben benut. Evenmin mogen ze hun aanvalscode verspreiden. Alle gegevens moeten worden ingeleverd bij TippingPoint.
Nederlander lid van team dat BlackBerry kraakt
Een internationaal team van 3 deelnemers wist een BlackBerry Torch 9800 van Research In Motion (RIM) op de knieeën te krijgen. Onder hen de Nederlander Willem Pinckaers, die aan de Rijksuniversiteit Groningen studeerde en sinds februari als consultant is verbonden aan het Amerikaanse bedrijf Matasano Security. Daarvoor werkte hij 5 jaar bij Pine Digital Security, een Haags bedrijf dat is gespecialiseerd in penetratietests.
Pinckaers vormde op Pwn2Own een team met oudgedienden Ralf-Philipp Weinmann en Vincenzo Iozzo, die vorig jaar samen erin slaagden een iPhone 3GS te kraken. Iozzo werkt voor het Duitse bedrijf Zynamics, dat in februari door Google is overgenomen. Weinmann is een in algorithmen, cryptografie en beveiliging gespecialiseerde onderzoeker aan de Universiteit van Luxemburg.
Android en Windows Phone 7 blijven buiten schot
Twee andere smartphones, een Samsung Nexus S met Android en een Dell Venue met Windows Phone 7, kwamen de donderdag ongeschonden door. De kandidaten die zich hadden aangemeld om de beveiliging van deze toestellen te doorbreken, hadden zich afgemeld of waren niet komen opdagen. Eén potentiële deelnemer had een door hem ontdekte bug in Android bij Google gemeld, die daarna ijlings een patch uitbracht.
Vandaag (vrijdag) is de slotdag van Pwn2Own. Mogelijk doet een kandidaat die zich eerder terugtrok alsnog en poging om Windows Phone 7 te hacken. Nog niemand heeft zich aangemeld om vrijdag de Android-smartphone te lijf te gaan.
Volgens jurylid Peter Vreugdenhil, werkzaam bij TippingPoint, is het onwaarschijnlijk dat iemand er op de slotdag van Pwn2Own en CanSecWest nog in slaagt een van de resterende browsers en smartphones te kraken. De Nederlander Vreugdenhil was vorig jaar een van de winnaars van Pwn2Own. Hij kreeg vervolgens een baan aangeboden bij TippingPoint in de Verenigde Staten.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee