{"id":258672,"date":"2021-10-17T10:48:53","date_gmt":"2021-10-17T08:48:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258672"},"modified":"2024-02-11T18:58:00","modified_gmt":"2024-02-11T17:58:00","slug":"tifanu-cup-2021-exchange-2019-und-iphone-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/10\/17\/tifanu-cup-2021-exchange-2019-und-iphone-gehackt\/","title":{"rendered":"Tianfu Cup 2021: Exchange 2019 und iPhone gehackt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/10\/17\/tifanu-cup-2021-exchange-2019-und-iphone-gehackt\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ich denke, da kommt wohl wieder Arbeit auf die Entwickler bei Apple und Microsoft &#8211; sowie in einigen anderen Software-Schmieden zu. Auf dem gerade laufenden Tianfu Cup 2021 gab es erfolgreiche Hacks am laufenden Band. Unter anderem wurde Microsoft Exchange 2019 \u00fcber einen 0-day-Exploit gehackt &#8211; und auch das iPhone mit iOS 15 war vor den Hackern nicht sicher.<\/p>\n<p><!--more--><\/p>\n<h2>Der Tianfu Cup<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/528fb4e6dc9141478262c5735390795c\" alt=\"\" width=\"1\" height=\"1\" \/>Der \"<a href=\"https:\/\/web.archive.org\/web\/20220504002939\/http:\/\/www.tianfucup.com\/\" target=\"_blank\" rel=\"noopener\">Tianfu Cup<\/a>\", kurz TFC (International Cracking Competition) ist Chinas gr\u00f6\u00dfter Hacker-Wettbewerb. Dieser zielt darauf ab, Chinas eigenes \"Pwn2Own\"-Community aufzubauen. Der Hintergrund: Im Fr\u00fchjahr 2018 verbot die chinesische Regierung den eigenen Sicherheitsforschern die Teilnahme an im Ausland organisierten Hackerwettbewerben wie Pwn2Own.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20220520194707\/http:\/\/www.tianfucup.com\/en\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Tianfu Cup 2021\" src=\"https:\/\/i.imgur.com\/pZ74h9J.png\" alt=\"Tianfu Cup 2021\" \/><\/a><\/p>\n<p>Einige Monate sp\u00e4ter wurde der Tianfu Cup als Reaktion auf das Verbot ins Leben gerufen, um den Forscher die M\u00f6glichkeit zu geben, ihre F\u00e4higkeiten zu verbessern. Der erste TFC-Cup fand im Herbst 2018 mit gro\u00dfem Erfolg statt. Dabei hackten die Sicherheitsforscher erfolgreich Edge, Chrome, Safari, iOS, Xiaomi, Vivo, VirtualBox und andere Produkte.<\/p>\n<p>Beim TMC Cup werden drei unabh\u00e4ngige und parallel stattfindende Wettbewerbe ausgetragen. Die drei parallelen Wettbewerbe umfassen PC, Mobilger\u00e4te und Server, sowie acht Kategorien: Virtualisierungssoftware, Betriebssystemsoftware, Browsersoftware, B\u00fcrosoftware, mobile intelligente Endger\u00e4te, Webservice- und Anwendungssoftware, DNS-Servicesoftware und gemeinsame Verwaltungsservicesoftware. Dabei m\u00fcssen von den Teams bisher nicht bekannte Sicherheitsl\u00fccken in Produkten, Software und Betriebssystemen wiederholt ausgenutzt werden, um im Wettbewerb erfolgreich zu sein.<\/p>\n<p>Das Preisgeld betrug 2019 insgesamt 1 Million US-Dollar. Ich hatte bereits 2020 im Blog-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20240102173501\/https:\/\/borncity.com\/blog\/2020\/11\/10\/tianfu-cup-competition-windows-10-ios-chrome-firefox-gehackt\/\">Tianfu Cup Competition: Windows 10, iOS, Chrome, Firefox gehackt<\/a> \u00fcber diesen Wettbewerb berichtet. 2021 findet der Tianfu Cup am Samstag, den 16. Oktober und am Sonntag den 17. Oktober statt. Das Preisgeld in diesem Wettbewerb betr\u00e4gt heuer 1,5 Millionen US-Dollar.<\/p>\n<p><a href=\"https:\/\/twitter.com\/TianfuCup\/status\/1415603171112542211\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"TFC 2021 prices\" src=\"https:\/\/i.imgur.com\/k15cT1H.png\" alt=\"TFC 2021 prices\" \/><\/a><\/p>\n<h2>iOS und Exchange Server 2019 gehackt<\/h2>\n<p>Zur Zeit dringen nur wenig an Details \u00fcber die Hacks des ersten Tages und die am heutigen Sonntag laufenden Hacks an die \u00d6ffentlichkeit. Aber mir sind bereits zwei Info-Splitter unter die Augen gekommen, die ich hier im Blog mal einstelle.<\/p>\n<p><a href=\"https:\/\/twitter.com\/rootredrain\/status\/1449202108188676099\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Microsoft Exchange 2019 pawned (TFC 2021)\" src=\"https:\/\/i.imgur.com\/swZtawi.png\" alt=\"Microsoft Exchange 2019 pawned (TFC 2021)\" \/><\/a><\/p>\n<p>Am 16. Oktober 2021 ist mir obiger <a href=\"https:\/\/twitter.com\/rootredrain\/status\/1449202108188676099\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> unter die Augen gekommen. Einem Team ist es gelungen, den Microsoft Exchange Server 2019 binnen nicht mal 5 Minuten zu hacken. Der Tweet besagt, dass der Hack \u00fcber eine 0-day-Schwachstelle erfolgte, die mit den letzten Exchange-Updates (<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/13\/sicherheitsupdates-fr-exchange-server-oktober-2021\/\">Sicherheitsupdates f\u00fcr Exchange Server (Oktober 2021)<\/a>) nicht behoben ist. Sofern mir noch Details unter die Augen kommen, werde ich dar\u00fcber berichten.<\/p>\n<p><a href=\"https:\/\/twitter.com\/mj0011sec\/status\/1449306761400184844\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"iPhone 13 Pro hack (TFC 2021)\" src=\"https:\/\/i.imgur.com\/YFw0yKp.png\" alt=\"iPhone 13 Pro hack (TFC 2021)\" \/><\/a><\/p>\n<p>Und in obigem <a href=\"https:\/\/twitter.com\/mj0011sec\/status\/1449306761400184844\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> (vom Kunlun Lab CEO <em>@mj0011sec<\/em>) hei\u00dft es, dass das Team PangU am ersten Tag ein iPhone 13 Pro (mit iOS 15.x) hacken konnte. Das Team kannte einen Remote Jailbreak demonstrieren und hat daf\u00fcr 300.000 US-Dollar Preisgeld kassiert &#8211; in <a href=\"https:\/\/www.idownloadblog.com\/2021\/10\/16\/pangu-team-purportedly-jailbreaks-iphone-13-pro-remotely-at-tianfucup-2021\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> werden sogar 320.000 US-Dollar angegeben.\u00a0 Das Team liegt damit auf Platz 1 der Preisgelder. Ein Artikel dazu findet sich <a href=\"https:\/\/ioshacker.com\/news\/iphone-13-pro-gets-pwned-by-team-pangu-for-the-first-time\" target=\"_blank\" rel=\"noopener\">hier<\/a>, allerdings gibt es dort noch keine Details.<\/p>\n<p>Und am 2. Tag des TFC 2021 wurde ein iPhone 13 Pro binnen 15 Sekunden \u00fcber eine Remote Code Execution im Mobile Safari-Browser vom Team Kunlun Lab gehackt. Auf reddit.com findet sich <a href=\"https:\/\/www.reddit.com\/r\/jailbreak\/comments\/q9oxtu\/news_first_entry_for_day2_of_tianfucup_kunlun_lab\/\" target=\"_blank\" rel=\"noopener\">dieser Post dazu<\/a>, der unter iPhone XR, iOS 12.4 zu finden ist.<\/p>\n<p><a href=\"https:\/\/twitter.com\/campuscodi\/status\/1449764338034741251\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/ZTPHmDs.png\" alt=\"TFC 2021\" \/><\/a><\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Obiger <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1449764338034741251\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> weist jetzt erg\u00e4nzende Informationen zum TFC 2021 auf. Catalin Cimpanu hat in <a href=\"https:\/\/therecord.media\/windows-10-ios-15-ubuntu-chrome-fall-at-chinas-tianfu-hacking-contest\/\" target=\"_blank\" rel=\"noopener\">diesem The Records-Artikel<\/a> noch einige Informationen zum Contest zusammen getragen. Zudem gibt es diesen Beitrag bei <a href=\"https:\/\/thehackernews.com\/2021\/10\/windows-10-linux-ios-chrome-and-many.html\" target=\"_blank\" rel=\"noopener\">The Hacker News<\/a>.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Ein Patch ist seit November 2021 verf\u00fcgbar, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/10\/exchange-server-november-2021-sicherheitsupdates-schlieen-rce-schwachstelle-cve-2021-423\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Exchange Server November 2021 Sicherheitsupdates schlie\u00dfen RCE-Schwachstelle CVE-2021-423<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich denke, da kommt wohl wieder Arbeit auf die Entwickler bei Apple und Microsoft &#8211; sowie in einigen anderen Software-Schmieden zu. Auf dem gerade laufenden Tianfu Cup 2021 gab es erfolgreiche Hacks am laufenden Band. Unter anderem wurde Microsoft Exchange &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/17\/tifanu-cup-2021-exchange-2019-und-iphone-gehackt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[450,426,7459],"tags":[5359,2564,4331,6296],"class_list":["post-258672","post","type-post","status-publish","format-standard","hentry","category-iphone","category-sicherheit","category-software","tag-exchange","tag-hack","tag-iphone","tag-security"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258672","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258672"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258672\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258672"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258672"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258672"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}