В Канаде стартовал конкурс Pwn2Own 2023, в рамках которого специалисты по кибербезопасности со всего мира могут продемонстрировать возможности взлома самых разных устройств и систем. В первый же день им дважды удалось взломать флагманы Samsung и Xiaomi, а также множество других гаджетов. Важное условие конкурса — на всех устройствах должно быть установлено самое последнее доступное программное обеспечение, чтобы убедиться в актуальности выявленных уязвимостей. Так, команда Pentest Limited сумела взломать Samsung Galaxy S23, использовав ошибку неправильной проверки ввода для выполнения кода. За это специалисты получили $50 000 и 5 баллов Master of Pwn. Другая команда STAR Labs SG также взломала южнокорейский флагман, использовав уязвимость в списке разрешённых входов. За это она получила $25 000 и 5 баллов Master of Pwn. В случае с Xiaomi 13 Pro команда NCC Group сумела произвести таргетинговую атаку, за что получила 20 000 долларов и 4 балла Master of Pwn. Другая команда, Team Viettel,
Samsung Galaxy S23 и Xiaomi 13 Pro взломали в первый же день конкурса хакеров
25 октября 202325 окт 2023
37
~1 мин