CrowdStrike heeft, niet onverwacht, de Pwnie Award voor 'most epic fail' gekregen op hackersbeurs DEF CON. Ceo Mike Sentonas nam de prijs persoonlijk aan. De officiële reden waarom het bedrijf de beruchte prijs kreeg hoefde niet eens benoemd te worden. De fail van het securitybedrijf was zo groot dat er niet eens andere genomineerden waren.
De uitslag van de belangrijkste Pwnie Award lag van tevoren al lang en breed vast. Er was onder de aanwezige hackers weinig verbazing dat CrowdStrike de prijs zou krijgen. De organisatie hoefde daarvoor niet eens een reden te noemen; een reclamevideo van het bedrijf waarin geanimeerde aliens worden neergeschoten was meer dan genoeg. CrowdStrike kreeg de Pwnie voor de wereldwijde storing in Falcon Sensor die vorige maand miljoenen bedrijven platlegde.
Wat zijn de Pwnie Awards?
De Pwnie Awards zijn prijzen die jaarlijks worden uitgereikt op hackersconferentie DEF CON in Las Vegas. Tweakers is daar aanwezig. Tijdens de show worden er prijzen uitgereikt voor het beste beveiligingsonderzoek, in verschillende categorieën. Het hoogtepunt van de show is echter de Most Epic Fail Award, voor de grootste securitymiskleun van het jaar. De prijs werd eerder onder andere gewonnen door Sony voor de hack op PlayStation Network.
CrowdStrike-ceo Mike Sentonas was aanwezig op de beurs om de prijs eigenhandig in ontvangst te nemen. "Het is belangrijk om te ownen als je iets goed doet, maar zeker ook als je iets fout doet", zei hij bij het aannemen van de prijs. "Ik neem deze prijs mee naar kantoor en zet het daar neer omdat ik wil dat iedereen het ziet. We hebben een fout gemaakt; iedereen moet begrijpen dat dingen soms fout gaan."
Beste onderzoek
De Pwnies zijn in de eerste plaats een positieve awardshow. Er werden meerdere 'beste' prijzen uitgereikt voor bijvoorbeeld het innovatiefste beveiligingsonderzoek, de beste desktopbug en de beste cryptografische aanval. Die laatste werd gewonnen door de groep onderzoekers achter GoFetch, een aanval op de microarchitectuur van Apples M-socs waar Tweakers eerder over schreef. Een andere prijs kwam op naam van Edouard Bochin en Tao Yan, twee beveiligingsonderzoekers die tijdens hackerswedstrijd Pwn2own een out-of-bounds-readfout in de V8 Engine van Chromium ontdekten.
Een andere niet verrassende winnaar was Andres Freund, die een kwetsbaarheid ontdekte in compressietool xz en daarmee een achterdeur in veel Linux-distro's wist te voorkomen. Er werd ook nog een Pwnie voor de beste desktopbug uitgedeeld aan een onderzoeker die een bug in Chrome ontdekte door het onterecht aanschrijven van de audiorenderingfunctionaliteit.