Wibu-Systems Website
Selecteer uw regio
Geen enkel beveiligingssysteem kan 100% garantie bieden. Maar we blijven het proberen. In de afgelopen jaren hebben we verschillende wedstrijden georganiseerd om het beveiligingsniveau van onze producten te testen. Eerst werd er een beschermd programma gepubliceerd en aangetoond dat de bescherming ervan niet kon worden gekraakt. Ook kon de software niet worden aangepast om te draaien zonder de bijbehorende licentie in de WibuBox. Deze praktische test is relevant voor software fabrikanten die beveiligde software willen publiceren via gratis download van hun websites.
In onze Hackers Contest 2007, gingen we een stap verder en ontvingen de deelnemers niet alleen de beveiligde toepassing maar ook een CmDongle met de bijbehorende licentie. Meer dan duizend deelnemers hadden zich ingeschreven voor de wedstrijd met een prijzengeld ter waarde van 32.768 euro.
Om de wedstrijd te winnen moest software beschermd door CodeMeter® zodanig gemanipuleerd worden dat deze draaide zonder de CmDongle.
Deelnemers
1092 deelnemers uit 27 landen deden mee met de wedstrijd en hadden tot zes weken de tijd om de kopieerbeveiliging te verwijderen en het aantrekkelijke prijzengeld van 32.768 euro op te eisen. De meeste deelnemers kwamen uit Duitsland, China, de VS, Nederland, Polen, Hongarije, Frankrijk, Groot-Brittannië, en de Oekraïne.

Hoewel het theoretisch oplosbaar was, kon geen van de deelnemers de beveiliging volledig verwijderen van het programma. Het merendeel van de deelnemers viel in de val bij een poging om de detectie van indringers te by-passen en zagen de licentie in de CmDongle benodigd voor verdere ontsleuteling van de software direct geblokkeerd worden. De enige resterende optie is dan om met een brute force attack op zoek te gaan naar de juiste sleutel voor het decoderen van de code. De kans op het breken van de 128-bits AES-encryptie is praktisch nul.
Andere deelnemers struikelden over andere hindernissen. Er waren wel enkele gedeeltelijke oplossingen, deze deelnemers hebben we beloond met prijzen tussen 500 en 2000 euro. Hackers of crackers pakken de zaken immers anders aan dan ontwikkelaars, de details over deze gedeeltelijke oplossingen waren belangrijk voor ons. Men had een aantal zwakke plekken in ons systeem ontdekt die we zelf niet eerder hadden gezien. De ontdekking van van deze zwakke punten maakte dat we de totale veiligheid hebben kunnen versterken.
Conclusie
We zien inderdaad dat geen enkel beveiligingssysteem 100% veilig is maar ook dat een zeer hoog niveau kan worden bereikt met: