অ্যান্ড্রয়েড অথরিটির মতে, প্রথম দলটি গ্যালাক্সি এস২৩-এর অনুমোদিত ইনপুট তালিকার একটি দুর্বলতার সুযোগ নিয়েছিল, এবং দ্বিতীয় দলটি সম্ভবত ফোনটির ইনপুট যাচাইকরণ পদ্ধতির সুযোগ নিয়েছিল। সহজ কথায়, ত্রুটিপূর্ণ ইনপুট যাচাইকরণের ফলে হ্যাকাররা অ্যাপ্লিকেশন ফিশিং করতে এবং ডিভাইসের কোড চালাতে বা রিসোর্স নিয়ন্ত্রণ করতে সক্ষম হতে পারে।
গ্যালাক্সি এস২৩-এর একটি দুর্বলতার সুযোগ নিয়ে একদল হ্যাকার ৫০,০০০ ডলার পুরস্কার দাবি করেছে।
প্রতিযোগিতার নিয়ম অনুযায়ী, অংশগ্রহণকারীদের অবশ্যই "পরীক্ষাধীন ডিভাইসের ডিফল্ট ব্রাউজারে ওয়েব কন্টেন্ট ব্রাউজ করে," অথবা NFC, Wi-Fi বা Bluetooth-এর মাধ্যমে ডিভাইসটির সাথে যোগাযোগ করে সেটির সাথে ইন্টারঅ্যাক্ট করতে হবে। ডিভাইসটিতে অবশ্যই সর্বশেষ সফটওয়্যার ভার্সন এবং প্যাচ ইনস্টল করা থাকতে হবে।
যদিও এই খবরটি গ্যালাক্সি এস২৩ ব্যবহারকারীদের জন্য উদ্বেগজনক হতে পারে, তবে এই প্রতিযোগিতাটি নিরাপত্তা গবেষকদের জনপ্রিয় ডিভাইসগুলোর দুর্বলতা খুঁজে বের করতে এবং সেগুলোর সদ্ব্যবহার করার জন্য একটি নিরাপদ ক্ষেত্র ও পুরস্কারের ব্যবস্থা করে। এর মাধ্যমে কোম্পানিগুলো তাদের ডিভাইসের নিরাপত্তা বুঝতে এবং তা উন্নত করার উপায় খুঁজে বের করতে পারে।
প্রতিযোগিতায় অংশগ্রহণকারী গবেষকদের জন্য উপলব্ধ চারটি ফোনের মধ্যে গ্যালাক্সি এস২৩ অন্যতম ছিল; এর পাশাপাশি আরও ছিল গুগল পিক্সেল ৭, আইফোন ১৪ এবং শাওমি ১৩ প্রো। এছাড়াও, এ বছরের প্রতিযোগিতার প্রথম দিনে স্মার্ট হোম ডিভাইস, নেটওয়ার্ক স্টোরেজ ডিভাইস এবং প্রিন্টারসহ আরও বেশ কিছু ডিভাইসও পরীক্ষা করা হয়েছিল।
উল্লেখ্য, গত বছরের Pwn2Own প্রতিযোগিতায় অ্যান্ড্রয়েড ১৩ চালিত গ্যালাক্সি এস২২ ফোনটিও মাত্র ৫৫ সেকেন্ডে হ্যাক হয়েছিল। প্রতিযোগিতার চার দিনে গ্যালাক্সি এস২২-এর নিরাপত্তা ব্যবস্থা চারবার ভেদ করা হয়েছিল। এ বছরের Pwn2Own প্রতিযোগিতা ২৭শে অক্টোবর পর্যন্ত চলবে, তাই জনপ্রিয় ডিভাইসগুলোর আরও দুর্বলতাও প্রকাশ পেতে পারে।
[বিজ্ঞাপন_২]
উৎস লিঙ্ক






মন্তব্য (0)