De acordo com o Android Authority , o primeiro grupo explora uma vulnerabilidade na lista de entradas permitidas do Galaxy S23, enquanto o segundo grupo pode explorar a técnica de validação de entrada do telefone. Em termos mais simples, uma validação de entrada inadequada pode permitir que hackers enganem um aplicativo e executem código ou controlem recursos no dispositivo.
Um grupo de hackers explorou uma falha de segurança no Galaxy S23, o que rendeu uma recompensa de US$ 50.000.
De acordo com as regras do concurso, os participantes devem "comprometer o dispositivo navegando no conteúdo da web usando o navegador padrão do alvo testado" ou comunicando-se com o dispositivo por meio de NFC, Wi-Fi ou Bluetooth. O dispositivo também deve estar executando a versão mais recente do software e seus patches.
Embora essa notícia possa ser alarmante para os proprietários do Galaxy S23, o concurso oferece um ambiente seguro e recompensas para que pesquisadores de segurança descubram e explorem vulnerabilidades em dispositivos populares, permitindo que as empresas entendam e trabalhem para corrigir a segurança de seus aparelhos.
O Galaxy S23 foi um dos quatro telefones disponíveis para os pesquisadores participantes da competição, juntamente com o Google Pixel 7, o iPhone 14 e o Xiaomi 13 Pro. Além disso, diversos outros dispositivos, incluindo dispositivos para casas inteligentes, dispositivos de armazenamento em rede e impressoras, também foram utilizados no primeiro dia da competição deste ano.
Vale destacar que, na competição Pwn2Own do ano passado, o Galaxy S22 com Android 13 também foi hackeado em apenas 55 segundos. Ao longo dos quatro dias da competição, as medidas de segurança do Galaxy S22 foram exploradas quatro vezes. A competição Pwn2Own deste ano vai até 27 de outubro, portanto, mais vulnerabilidades em dispositivos populares podem surgir.
Link da fonte






Comentário (0)