Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 18
  1. #1

    Standard Knack die Post: Hacker sollen Lücken in E-Postbrief finden

    Die Mozilla Foundation und Google haben es mit ihren Fehler-gegen-Geld-Programmen erfolgreich vorgemacht; nun versucht sich die Deutsche Post in einem ähnlichen, aber zeitlich begrenzten Programm zum Aufdecken von Lücken in seinem Dienst E-Postbrief. Im Rahmen des sechswöchigen "Deutsche Post Security Cup" sollen sich mehrere Teams aus der Sicherheits-Community am Live-System mit eigenen Tools versuchen, um Fehlern auf die Spur zu kommen.

    Der Fund größerer Fehler soll mit 5000 Euro, kleinere Fehler mit 1000 Euro belohnt werden. Um die Bewertung der Schwachstellen kümmert sich eine vierköpfige Jury, zu der unter anderem Professor Thorsten Holz vom Honeynet Project, Harald Welte sowie Jennifer Granick von der Electronic Frontier Foundation gehören.

    Noch bis Ende September können sich Teams bewerben, der Wettbewerb startet am 26. Oktober. An die Teilnahme sind einige Bedingungen geknüpft: Daten anderer Anwender dürfen nicht manipuliert werden, gefundene Fehler dürfen nur an die Jury gemeldet werden und es ist ein Abschlussbericht anzufertigen. Die teilnehmenden Teams erhalten ein Nutzerkonto und eine Start-Prämie von 3000 Euro – die allerdings zum Teil auf die gebührenpflichtigen Dienste entfallen.

    Die Deutsche Post geht damit einen anderen Weg als viele andere Anbieter und Dienstleister, die ihre Webserver und Anwendungen von Sicherheitsfirmen untersuchen und anschließend mit einem Siegel ausstatten lassen. Dort ist oftmals für die Öffentlichkeit nicht nachvollziehbar, was eigentlich getestet wurde. (dab)

    Quelle: Heise.de

    Die Post musste ja schon viel Kritik bzgl. dieses Services anhören, nun kann man selbst beweisen, das solch ein Service nicht wirklich sicher ist, man ihn aber durchaus sicherer gestalten kann.

    Vielleicht finden sich hier ja auch die ein oder anderen die dort teilnehmen möchten

    [...]monkey see monkey do
    dont ever make the first move
    just let em' come to you
    cause they always gunna see and do what the other one do
    so let em' come to you
    the rest of us follow suit
    monkey see monkey do
    [...]


  2. #2
    NoClose Wurm Avatar von hyperstripe
    Registriert seit
    22.08.2008
    Beiträge
    168

    Standard

    ich frag direkt mal nen arbeitskollegen

  3. #3
    -=Cookies=- Avatar von moppelito
    Registriert seit
    17.07.2009
    Beiträge
    347

    Standard

    Mhh, klingt auf dem ersten Blick gut und Sinnvoll, aber auch irgendwie nur nach dem Motto: gucktmal wir lassen das von Experten testen, und deswegen wollen wir sicherer werden.

    ich Frage mich grade ob die dann auch die Bug und lücken public machen dürfen ;P

    Ich chätze das werden nämlich ne ganze Menge sein ^^
    Mit dem Wissen steigt die Verantwortung

    [spoiler]
    <?php echo $ip; ?> Das ist wie wenn du am Frühstuckstisch sagen würdest Mama gib mir mal die X rüber!

  4. #4
    W32.FunLove Avatar von Sajeth
    Registriert seit
    20.06.2009
    Beiträge
    122

    Standard

    Zitat Zitat von moppelito Beitrag anzeigen
    ich Frage mich grade ob die dann auch die Bug und lücken public machen dürfen ;P
    Nein, natürlich nicht, alles mit entsprechenden Verträgen geregelt.
    Quelle lesen hilft
    Lustig auch die Leute, die nen Haftungsausschuss in die Signatur packen. :lol

  5. #5
    -=Cookies=- Avatar von moppelito
    Registriert seit
    17.07.2009
    Beiträge
    347

    Standard

    Zitat Zitat von Sajeth Beitrag anzeigen
    Quelle lesen hilft
    Habe mir die Quelle durchgelesen, nicht die Verträge, aber sowas in der Art habe ich mir schon gedacht, also kriegt die öffentlichkeit wie geahnt, doch kaum was mit -.-
    Mit dem Wissen steigt die Verantwortung

    [spoiler]
    <?php echo $ip; ?> Das ist wie wenn du am Frühstuckstisch sagen würdest Mama gib mir mal die X rüber!

  6. #6
    Capt'n Crunch Avatar von EpicByte
    Registriert seit
    06.12.2008
    Beiträge
    930

    Standard

    Man muss sich mit RL Namen etc. bewerben und dann den Hacker spielen? Die sollen das anonym machen. 1-5k Euro pro Bug? Ich würd Bugs lieber aufm SM verkaufen.

  7. #7
    Using your skills! Avatar von Sveiven
    Registriert seit
    27.10.2008
    Beiträge
    922

    Standard

    Ich wäre ja dafür, dass ein Free Hack Team an den Start geht *g*

    ###################################


    3 | 37 | 0

    • BM-Profil •

    SceneStore.biz - Get what you want!
    Instant-Ausgabe | Vielzahl an Produkten ...

    H4x0r007:



  8. #8
    Fortgeschrittener
    Registriert seit
    30.05.2010
    Beiträge
    41

    Standard

    lol^^ und dann die Bugs im Forum posten x'D
    Finde es einen guten Schachzug von E-Post!

  9. #9
    fh oldSQLer Avatar von PoLe
    Registriert seit
    22.11.2006
    Beiträge
    233

    Standard

    ich find die aktion gut.. so wie die szene hier ausschaut gibts eh sogut wie nurnoch kleine kiddies die stumpf irgendwelchen tutorials nachgehe anstatt mal ne sprache zu lernen und versuchen selber was auszuprobiern und neue methoden zu finden!

    wäre mal ne möglichkeiten, dass boards wie dieses hier nicht direkt als gefahr fuer die allgemeinheit bewertet wird sondern, dass es hier auch leute gibt, die lernen um gutes zu vollbringen
    Alle sagten es geht nicht, doch dann kam einer, der wusste das nicht und machte es!

  10. #10
    bit creepy!? Avatar von trisn
    Registriert seit
    01.01.2009
    Beiträge
    894

    Standard

    Naja ich wäre jetzt nicht für ein FH Team weil dann haut sich hier jeder auf die Fresse wer darein darf usw, braucht man nicht. Aber die Idee sich mit ein Paar Leuten hier raus die ne Interessengruppe bilden zu schaffen oder sich villt schon kennen hört sich nicht schlecht an und auch die Idee dahinter so einen Contest zu bestreiten hört sich gut an.
    Wer lust hat und Fit in dem Gebiet ist kann sich gerne mal melden ;-)
    __ __
    \/----\/
    \0 0/
    _\ /_
    _| \/ |_
    | | | | | |
    _| | | | | |_
    "---|_|--|_|---"


    määäähh.

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. [Global] Deutsche Post | E-Postbrief [ePost.de]
    Von Sveiven im Forum Globale News / Szene News
    Antworten: 20
    Letzter Beitrag: 15.07.2010, 17:32
  2. [Szene] Hacker sollen schneller bestraft werden
    Von Dr. XMas im Forum Globale News / Szene News
    Antworten: 12
    Letzter Beitrag: 07.07.2010, 14:47
  3. SQL Lücken finden ?
    Von jesus010 im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 19.07.2008, 19:43

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •