Een ongekend groot aantal hackers heeft zich ingeschreven voor de Pwn2Own-hackerwedstrijd die volgende week plaatsvindt. Onderzoekers mogen tijdens drie dagen proberen om via de browserlekken het onderliggende besturingssysteem over te nemen. Ook is er een wedstrijdonderdeel waarbij men smartphones moet aanvallen. "Ik ben echt verrast over hoeveel mensen zich voor Pwn2Own op zoveel platformen hebben ingeschreven. Eén iemand heeft zich voor vijf platformen ingeschreven", zegt Mac-hacker Charlie Miller. Hij denkt dat het met name lastig wordt om de BlackBerry te hacken. Miller mag pas als vierde proberen om Safari te hacken, de browser die hij de afgelopen drie edities succesvol wist te kraken. De onderzoekers die aan de wedstrijd deelnemen werden per smartphone en browser ingeloot. "Ik vind dat de huidige kampioen een kans moet hebben om zijn titel te verdedigen."
Het zit Miller vooral niet lekker dat slechts een paar deelnemers de prijzen zullen winnen. "Wat gebeurt er met alle andere exploits die niet winnen?" TippingPoint, het beveiligingsbedrijf dat de wedstrijd organiseert, stelt in het reglement dat winnaars hun exploitcode aan het bedrijf moeten afstaan en pas na verschijning van een patch mogen openbaren. Maar onderzoekers die aan de beurt zijn als het platform al gehackt is, zullen hun code niet meer laten zien, aldus Miller.
Daarbij heeft de onderzoeker ook kritiek op het feit dat er met "geladen" exploits wordt gewerkt. Als hij niet wint denkt hij er echter aan om zijn exploits publiek te maken, om te laten zien hoe boos hij op de organisatie is. TippingPoint vindt de uitspraken van Miller jammer en benadrukt dat het deelnemer niet alleen om het geld gaat, maar ook om het op verantwoorde wijze omgaan met beveiligingslekken. Inmiddels betreurt de Mac-hacker zijn uitspraken. "Ik moet leren om mijn mond te houden", zo laat hij via Twitter weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.