Conform Android Authority , primul grup a exploatat o vulnerabilitate din lista de date permise de pe Galaxy S23, în timp ce al doilea grup ar fi putut exploata tehnica de validare a datelor de intrare a telefonului. Simplu spus, validarea necorespunzătoare a datelor de intrare poate permite hackerilor să atace aplicațiile și să execute cod sau să controleze resursele de pe dispozitiv.
O vulnerabilitate din Galaxy S23 a fost exploatată de un grup de hackeri care au revendicat o recompensă de 50.000 de dolari.
Conform regulilor concursului, participanții trebuie „să interacționeze cu dispozitivul navigând prin conținut web în browserul implicit pentru ținta testată” sau comunicând cu dispozitivul prin NFC, Wi-Fi sau Bluetooth. De asemenea, dispozitivul trebuie să ruleze cea mai recentă versiune de software și actualizări.
Deși această veste poate fi alarmantă pentru proprietarii de Galaxy S23, concursul oferă un spațiu sigur și recompense pentru cercetătorii în domeniul securității pentru a descoperi și exploata vulnerabilitățile dispozitivelor populare. De acolo, companiile pot înțelege și găsi modalități de a îmbunătăți securitatea dispozitivelor lor.
Galaxy S23 a fost unul dintre cele patru telefoane disponibile cercetătorilor care au participat la competiție, alături de Google Pixel 7, iPhone 14 și Xiaomi 13 Pro. În plus, în prima zi a competiției din acest an au fost exploatate și alte câteva dispozitive, inclusiv dispozitive inteligente pentru casă, dispozitive de stocare în rețea și imprimante.
În special, la competiția Pwn2Own de anul trecut, Galaxy S22 cu Android 13 a fost, de asemenea, atacat de hackeri în doar 55 de secunde. În cele patru zile ale competiției, măsurile de securitate ale Galaxy S22 au fost exploatate de patru ori. Competiția Pwn2Own din acest an se desfășoară până pe 27 octombrie, așa că este posibil să fie dezvăluite și mai multe vulnerabilități pe dispozitive populare.
Legătură sursă






Comentariu (0)