Enligt Android Authority utnyttjade den första gruppen en sårbarhet i listan över tillåtna inmatningar på Galaxy S23, medan den andra gruppen kan ha utnyttjat telefonens teknik för inmatningsvalidering. Enkelt uttryckt kan felaktig inmatningsvalidering göra det möjligt för hackare att nätfiska applikationer och köra kod eller kontrollera resurser på enheten.
En sårbarhet i Galaxy S23 utnyttjades av en grupp hackare som krävde en belöning på 50 000 dollar.
Enligt tävlingsreglerna måste deltagarna "interagera med enheten genom att bläddra bland webbinnehåll i standardwebbläsaren för det testade objektet", eller genom att kommunicera med enheten via NFC, Wi-Fi eller Bluetooth. Enheten måste också ha den senaste programvaruversionen och patchar.
Även om dessa nyheter kan vara alarmerande för Galaxy S23-ägare, ger tävlingen en säker plats och belöningar för säkerhetsforskare att upptäcka och utnyttja sårbarheter i populära enheter. Därifrån kan företag förstå och hitta sätt att förbättra säkerheten för sina enheter.
Galaxy S23 var en av fyra telefoner som var tillgängliga för forskare som deltog i tävlingen, tillsammans med Google Pixel 7, iPhone 14 och Xiaomi 13 Pro. Dessutom användes flera andra enheter, inklusive smarta hemenheter, nätverkslagringsenheter och skrivare, under årets tävlings första dag.
Det är värt att notera att även Galaxy S22 med Android 13 hackades på bara 55 sekunder under förra årets Pwn2Own-tävling. Under tävlingens fyra dagar utnyttjades Galaxy S22:s säkerhetsåtgärder fyra gånger. Årets Pwn2Own-tävling pågår till den 27 oktober, så fler sårbarheter på populära enheter kan också avslöjas.
[annons_2]
Källänk






Kommentar (0)