Enligt Android Authority utnyttjar den första gruppen en sårbarhet i Galaxy S23:s lista över tillåtna inmatningar, medan den andra gruppen kan utnyttja telefonens teknik för inmatningsvalidering. Enklare uttryckt kan felaktig inmatningsvalidering göra det möjligt för hackare att lura en app och exekvera kod eller kontrollera resurser på enheten.
En bugg på Galaxy S23 utnyttjades av en hackergrupp för att få en belöning på 50 000 dollar
Enligt tävlingsreglerna måste deltagarna "kompromettera enheten genom att bläddra bland webbinnehåll i standardwebbläsaren för det testade objektet", eller genom att kommunicera med enheten via NFC, Wi-Fi eller Bluetooth. Enheten måste också ha den senaste programvaruversionen och patchar.
Även om dessa nyheter kan vara alarmerande för Galaxy S23-ägare, ger tävlingen en säker plats och belöningar för säkerhetsforskare att upptäcka och utnyttja sårbarheter i populära enheter, vilket gör det möjligt för företag att förstå och arbeta för att åtgärda säkerheten för sina enheter.
Galaxy S23 var en av fyra telefoner som var tillgängliga för forskare som deltog i tävlingen, tillsammans med Google Pixel 7, iPhone 14 och Xiaomi 13 Pro. Dessutom användes ett antal ytterligare enheter, inklusive smarta hemenheter, nätverkslagringsenheter och skrivare, under årets första dag.
Det är värt att notera att även Galaxy S22 med Android 13 hackades på bara 55 sekunder under förra årets Pwn2Own-tävling. Under tävlingens fyra dagar utnyttjades Galaxy S22:s säkerhetsåtgärder fyra gånger. Årets Pwn2Own-tävling pågår till den 27 oktober, så fler sårbarheter kan också dyka upp på populära enheter.
[annons_2]
Källänk






Kommentar (0)