Segundo o Android Authority , o primeiro grupo explorou uma vulnerabilidade na lista de entradas permitidas do Galaxy S23, enquanto o segundo grupo pode ter explorado a técnica de validação de entrada do telefone. Em termos simples, uma validação de entrada inadequada pode permitir que hackers realizem phishing em aplicativos e executem código ou controlem recursos do dispositivo.
Uma vulnerabilidade no Galaxy S23 foi explorada por um grupo de hackers que reivindicou uma recompensa de US$ 50.000.
De acordo com as regras do concurso, os participantes devem "interagir com o dispositivo navegando no conteúdo da web usando o navegador padrão do dispositivo em teste" ou comunicando-se com ele via NFC, Wi-Fi ou Bluetooth. O dispositivo também deve estar executando a versão mais recente do software e seus patches.
Embora essa notícia possa ser alarmante para os proprietários do Galaxy S23, o concurso oferece um ambiente seguro e recompensas para que pesquisadores de segurança descubram e explorem vulnerabilidades em dispositivos populares. A partir daí, as empresas podem entender e encontrar maneiras de melhorar a segurança de seus dispositivos.
O Galaxy S23 foi um dos quatro telefones disponíveis para os pesquisadores participantes da competição, juntamente com o Google Pixel 7, o iPhone 14 e o Xiaomi 13 Pro. Além disso, vários outros dispositivos, incluindo dispositivos domésticos inteligentes, dispositivos de armazenamento em rede e impressoras, também foram utilizados no primeiro dia da competição deste ano.
Vale destacar que, na competição Pwn2Own do ano passado, o Galaxy S22 com Android 13 também foi hackeado em apenas 55 segundos. Durante os quatro dias da competição, as medidas de segurança do Galaxy S22 foram exploradas quatro vezes. A competição Pwn2Own deste ano vai até 27 de outubro, então mais vulnerabilidades em dispositivos populares podem ser reveladas.
Link da fonte






Comentário (0)