Pwn2Own-Wettbewerb in Miami Schwachstellen gesucht

Bei Pwn2Own-Wettbewerb müssen die Teilnehmer Schwachstellen in Software und Protokollen von industriellen Steuerungssystemen finden.

29.10.2019

Seit 12 Jahren wird bei den Pwn2Own-Wettbewerben nach Schwachstellen in den wichtigsten IT-Plattformen für Unternehmen gesucht. Nun weitet Trend Micro den Wettbewerb auf industrielle Steuerungssysteme aus.

Trend Micro kündigte einen neuen Wettbewerb zur Entdeckung von Sicherheitslücken an. Bei Pwn2Own Miami müssen die Teilnehmer Schwachstellen in der Software und den Protokollen von weit verbreiteten industriellen Steuerungssystemen finden. Der Wettbewerb wird von Trend Micros Zero Day Initiative ZDI veranstaltet und findet erstmals im Januar 2020 im Rahmen der S4 Conference in Miami statt.

Sicherheitslücken nehmen zu

Die Pwn2Own-Wettbewerbe treiben bereits seit 12 Jahren die Suche nach Schwachstellen in IT-Plattformen für Unternehmen weltweit voran. Im Jahr 2018 nahm die Zahl der durch die ZDI erworbenen Schwachstellen in ICS-Software um 224 Prozent zu. Ein ähnlicher Zuwachs ist auch in diesem Jahr zu beobachten. Es ist also wichtig, Sicherheitslücken in diesen Systemen zu identifizieren und zu schließen, bevor sie ausgenutzt werden können.

„Unter Trends wie Industrie 4.0 und der digitalen Transformation ist eine zunehmende Konvergenz von IT und OT zu beobachten. Durch diese treten Sicherheitslücken zu Tage, die genutzt werden können, um Produktionsprozesse zu sabotieren oder sensibles geistiges Eigentum zu stehlen“, beschreibt Udo Schneider, Security Evangelist bei Trend Micro, die aktuelle Entwicklung.

„Wir hoffen, durch die Ausweitung unserer langjährigen Pwn2Own-Wettbewerbe das Bewusstsein dafür zu steigern, dass diese Schwachstellen geschützt werden müssen. Gleichzeitig wollen wir den Herstellern solcher Systeme und ihren Kunden hilfreiche Informationen an die Hand geben, mit denen sie ihre Security verbessern können.“

Verantwortungsvolle Offenlegung

Die ZDI arbeitet mit verschiedenen Herstellern von ICS-Systemen zusammen, um die beim Wettbewerb entdeckten Schwachstellen verantwortungsvoll offenzulegen und die schnellstmögliche Bereitstellung von Patches zu fördern. Die Zusammenarbeit mit IIoT-Herstellern im Rahmen des ZDI-Programm hat bereits zu einem verbesserten Patch-Management-Prozess und dadurch verbesserter Sicherheit geführt.

„Ich bin seit über 20 Jahren im Bereich ICS-Security tätig und habe eng mit Herstellern und der Security-Gemeinde zusammengearbeitet, um die kritischen Assets zu schützen, die in industriellen Steuerungssystemen zu finden sind. Schwachstellen stellen dabei einen wichtigen Aspekt dar“, sagt Dale Peterson, Gründer und Programmverantwortlicher von S4 Events.

„Bugs in diesen Systemen zu finden und zu patchen, ist nicht leicht. Deshalb freue ich mich sehr, dass die ZDI und ihre talentierten Forscher sich dieser Ziele bei Pwn2Own Miami annehmen. Nur wenn wir diese Lücken entdecken, können wir auch angemessen mit ihnen umgehen.“

Ablauf des Wettbewerbs

Pwn2Own Miami findet im Rahmen der S4 Conference vom 21. bis zum 23. Januar 2020 in Miami South Beach statt. Der Wettbewerb findet in fünf Kategorien statt und belohnt erfolgreiche Einreichungen mit Preisgeldern im Gesamtwert von 250.000 US-Dollar. Zudem wird nach einem Punktesystem der Gesamtsieger zum „Master of Pwn“ gekürt. Er erhält zusätzlich 65.000 Punkte und Platin-Status im Rewards Program der ZDI.
Weitere Informationen und die vollständigen Regeln des Wettbewerbs finden Sie auf der Website der Veranstaltung.

Bildergalerie

  • Udo Schneider, Security Evangelist bei Trend Micro, hofft das Bewusstsein dafür zu steigern, dass Schwachstellen geschützt werden müssen.

    Udo Schneider, Security Evangelist bei Trend Micro, hofft das Bewusstsein dafür zu steigern, dass Schwachstellen geschützt werden müssen.

    Bild: Trend Micro

Firmen zu diesem Artikel
Verwandte Artikel