[新闻] Pwn2Own 黑客大赛 Samsung Galaxy S23

楼主: kouta (Kk)   2023-10-25 19:43:17
1.原文连结:
www.newmobilelife.com/2023/10/25/pwn2own-samsung-galaxy-s23-attack-twice-in-day1/
https://bit.ly/3sbE8Zx
2.原文标题:
Pwn2Own 黑客大赛 Samsung Galaxy S23 惨被攻破 2 次
3.原文来源(媒体/作者):
流动日报 AUTHOR ANDY
4.原文内容:
在今年于加拿大多伦多举办的 Pwn2Own 2023 骇客竞赛上,安全研究员在第一天就两度成功攻破 Samsung 的旗舰智慧型手机 Galaxy S23。
https://twstatic.newmobilelife.com/wp-content/uploads/2023/02/Samsung-S23-2-1-2048x1372.jpg
Pentest Limited 是首家利用 Galaxy S23 的不当输入验证漏洞取得代码执行能力的公司,赚得了 5 万美元和 5 个 Master of Pwn 点数。而 STAR Labs SG 团队也利用一个过于宽松的允许输入列表成功攻破 Galaxy S23,赚得了 2.5 万美元(因为是针对同一款装置的第二轮攻击,所以只有半数奖金)和 5 个 Master of Pwn 点数。
https://www.youtube.com/watch?v=0p4z6yioaDs
根据 Pwn2Own 2023 的比赛规则,所有被骇装置都使用了最新的作业系统版本,并安装了所有安全更新。在比赛的第一天,ZDI 已经颁发了总计 438,750 美元的奖金,以表彰成功展示了 23 个 0-day 漏洞的参赛者。
参加者还展示了针对小米13 Pro 手机、Western Digital、QNAP、Synology、Canon、Lexmark 和 Sonos 等公司的产品进行攻击,种品包括打印机、智能音箱、NAS和监控摄像头等等。
比赛主办方指出,虽然每个类别只有第一个成功的示范会获得全部的现金奖励,但每一个成功的参赛者都能获得全部的 Master of Pwn 点数。由于攻击尝试的顺序是随机抽取的,因此即使赚取较少的现金奖励,还是有机会赢得 Master of Pwn 的称号。
5.心得/评论:
三笋赢了
第一天就被破两次
骇客应该很爱他们 赚了好多钱
不知道其它安卓状况如何
苹果应该也瑟瑟发抖吧
作者: s93017028022 (小宇宇)   2023-10-26 14:40:00
好奇一下那个点数能干嘛?

Links booklink

Contact Us: admin [ a t ] ucptt.com