Podle Android Authority první skupina zneužívá zranitelnost v seznamu povolených vstupů na Galaxy S23, zatímco druhá skupina může zneužít techniku ověřování vstupů v telefonu. Jednoduše řečeno, nesprávné ověřování vstupů může hackerům umožnit oklamat aplikaci a spustit kód nebo ovládat zdroje v zařízení.
Hackerská skupina zneužila chybu v telefonu Galaxy S23 k získání odměny 50 000 dolarů.
Podle pravidel soutěže musí účastníci „narušit zařízení procházením webového obsahu ve výchozím prohlížeči testovaného cíle“ nebo komunikací se zařízením pomocí NFC, Wi-Fi nebo Bluetooth. Zařízení musí také používat nejnovější verzi softwaru a oprav.
I když tato zpráva může být pro majitele Galaxy S23 alarmující, soutěž poskytuje bezpečnostním výzkumníkům bezpečný prostor a odměny k objevování a zneužívání zranitelností v populárních zařízeních, což umožňuje firmám porozumět zabezpečení svých zařízení a pracovat na jeho nápravě.
Galaxy S23 byl jedním ze čtyř telefonů dostupných výzkumníkům zapojeným do soutěže, spolu s Google Pixel 7, iPhonem 14 a Xiaomi 13 Pro. První den letošní soutěže byla navíc využita i řada dalších zařízení, včetně zařízení pro chytrou domácnost, síťových úložišť a tiskáren.
Je pozoruhodné, že v loňské soutěži Pwn2Own byl Galaxy S22 s Androidem 13 napaden za pouhých 55 sekund. Během čtyřdenní soutěže byla bezpečnostní opatření Galaxy S22 zneužita čtyřikrát. Letošní soutěž Pwn2Own probíhá do 27. října, takže by se mohly objevit další zranitelnosti na populárních zařízeních.
Zdrojový odkaz
Komentář (0)