Ifølge Android Authority udnyttede den første gruppe en sårbarhed i listen over tilladte input på Galaxy S23, mens den anden gruppe muligvis har udnyttet telefonens inputvalideringsteknik. Kort sagt kan forkert inputvalidering give hackere mulighed for at phishe applikationer og udføre kode eller kontrollere ressourcer på enheden.
En sårbarhed i Galaxy S23 blev udnyttet af en gruppe hackere, der krævede en belønning på 50.000 dollars.
Ifølge konkurrencereglerne skal deltagerne "interagere med enheden ved at gennemse webindhold i standardbrowseren for det mål, der testes", eller ved at kommunikere med enheden via NFC, Wi-Fi eller Bluetooth. Enheden skal også køre den nyeste softwareversion og programrettelser.
Selvom denne nyhed kan være alarmerende for Galaxy S23-ejere, giver konkurrencen et sikkert rum og belønninger for sikkerhedsforskere, hvor de kan opdage og udnytte sårbarheder i populære enheder. Derfra kan virksomheder forstå og finde måder at forbedre sikkerheden på deres enheder.
Galaxy S23 var en af fire telefoner, der var tilgængelige for forskere, der deltog i konkurrencen, sammen med Google Pixel 7, iPhone 14 og Xiaomi 13 Pro. Derudover blev adskillige andre enheder, herunder smart home-enheder, netværkslagringsenheder og printere, også udnyttet på årets konkurrences første dag.
Det er værd at bemærke, at Galaxy S22 med Android 13 blev hacket på bare 55 sekunder ved sidste års Pwn2Own-konkurrence. I løbet af konkurrencens fire dage blev Galaxy S22's sikkerhedsforanstaltninger udnyttet fire gange. Dette års Pwn2Own-konkurrence løber indtil den 27. oktober, så flere sårbarheder på populære enheder kan også blive afsløret.
[annonce_2]
Kildelink








Kommentar (0)