অ্যান্ড্রয়েড কর্তৃপক্ষের মতে, প্রথম দলটি গ্যালাক্সি এস২৩-এর অনুমোদিত ইনপুট তালিকার একটি দুর্বলতা কাজে লাগিয়েছে, অন্যদিকে দ্বিতীয় দলটি ফোনের ইনপুট যাচাইকরণ কৌশলটি কাজে লাগিয়ে থাকতে পারে। সহজ কথায়, অনুপযুক্ত ইনপুট যাচাইকরণ হ্যাকারদের অ্যাপ্লিকেশনগুলিকে ফিশ করতে এবং ডিভাইসে কোড কার্যকর করতে বা সংস্থান নিয়ন্ত্রণ করতে দেয়।
Galaxy S23-এর একটি দুর্বলতাকে কাজে লাগিয়ে একদল হ্যাকার ৫০,০০০ ডলার পুরষ্কার দাবি করেছে।
প্রতিযোগিতার নিয়ম অনুসারে, অংশগ্রহণকারীদের "পরীক্ষিত লক্ষ্যের জন্য ডিফল্ট ব্রাউজারে ওয়েব কন্টেন্ট ব্রাউজ করে ডিভাইসের সাথে যোগাযোগ করতে হবে", অথবা NFC, Wi-Fi, অথবা Bluetooth এর মাধ্যমে ডিভাইসের সাথে যোগাযোগ করতে হবে। ডিভাইসটিতে সর্বশেষ সফ্টওয়্যার সংস্করণ এবং প্যাচগুলিও চলমান থাকতে হবে।
যদিও এই খবরটি Galaxy S23 মালিকদের জন্য উদ্বেগজনক হতে পারে, এই প্রতিযোগিতাটি নিরাপত্তা গবেষকদের জনপ্রিয় ডিভাইসগুলিতে দুর্বলতাগুলি আবিষ্কার এবং কাজে লাগানোর জন্য একটি নিরাপদ স্থান এবং পুরষ্কার প্রদান করে। সেখান থেকে, কোম্পানিগুলি তাদের ডিভাইসগুলির নিরাপত্তা উন্নত করার উপায়গুলি বুঝতে এবং খুঁজে পেতে পারে।
প্রতিযোগিতায় অংশগ্রহণকারী গবেষকদের কাছে উপলব্ধ চারটি ফোনের মধ্যে গ্যালাক্সি এস২৩ ছিল একটি, গুগল পিক্সেল ৭, আইফোন ১৪ এবং শাওমি ১৩ প্রো-এর পাশাপাশি। এছাড়াও, এই বছরের প্রতিযোগিতার প্রথম দিনে স্মার্ট হোম ডিভাইস, নেটওয়ার্ক স্টোরেজ ডিভাইস এবং প্রিন্টার সহ আরও বেশ কয়েকটি ডিভাইস ব্যবহার করা হয়েছে।
উল্লেখযোগ্যভাবে, গত বছরের Pwn2Own প্রতিযোগিতায়, Android 13 চালিত Galaxy S22ও মাত্র ৫৫ সেকেন্ডের মধ্যে হ্যাক করা হয়েছিল। প্রতিযোগিতার চার দিনের মধ্যে, Galaxy S22 এর নিরাপত্তা ব্যবস্থা চারবার ব্যবহার করা হয়েছিল। এই বছরের Pwn2Own প্রতিযোগিতা ২৭শে অক্টোবর পর্যন্ত চলবে, তাই জনপ্রিয় ডিভাইসগুলিতে আরও দুর্বলতা প্রকাশ পেতে পারে।
[বিজ্ঞাপন_২]
উৎস লিঙ্ক






মন্তব্য (0)