您现在的位置是:亿华灵动 > IT资讯
多伦多 Pwn2Own 大赛首日战报!三星 Galaxy S23 被黑两次
亿华灵动2025-11-26 19:37:19【IT资讯】5人已围观
简介Bleeping Computer 网站披露,加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。大会现场,研究人员还“演示"了针
Bleeping Computer 网站披露,多伦多加拿大多伦多举行的赛首 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。日战

大会现场 ,报星S被研究人员还“演示"了针对小米 13 Pro 智能手机、黑两打印机、多伦多智能扬声器、赛首网络附加存储 (NAS) 设备以及 Western Digital、日战QNAP、报星S被Synology 、黑两Canon 、多伦多Lexmark 和 Sonos 的赛首监控摄像头等设备零日漏洞利用和漏洞链。源码下载
Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的日战零日漏洞成功执行了不正确的输入验证攻击 ,从而获得了 50000 美元和 5 个 "Pwn 大师 "积分 。报星S被STAR Labs SG 团队则利用允许输入的黑两列表入侵了三星 Galaxy S23,获得 2.5 万美元奖金(第二轮针对同一设备的奖金减半)和 5 个 Pwn 大师积分 。
赛事规则方面,组织方表示虽然只有在一个类别中第一个演示的参赛者才能获得全额现金奖励,但每个成功演示的参赛者都能获得全部的Pwn大师积分。服务器租用此外 ,鉴于参赛人员的“演示顺序”随机抽签决定,因此获得较晚名额的参赛者仍然可以获得Pwn大师称号(获得现金报酬会较低些)。
根据 Pwn2Own 多伦多 2023 竞赛规则,所有目标设备都必须运行最新的操作系统版本 ,并安装所有安全更新 。在比赛的第一天, 网络零日计划(ZDI) 为 23 个成功演示零日漏洞的参赛人员颁发了 438750 美元的奖金。免费模板

趋势科技零日计划(ZDI)组织的 Pwn2Own 多伦多 2023 黑客大赛期间,参赛者可以针对移动设备和物联网设备进行网络攻击 ,其中可被攻击的设备清单包括手机(即苹果 iPhone 14、谷歌 Pixel 7、三星 Galaxy S23 和小米 13 Pro)、打印机 、无线路由器 、网络附加存储 (NAS) 设备、家庭自动化集线器、监控系统 、智能扬声器以及谷歌的高防服务器 Pixel Watch 和 Chromecast 设备,所有以上设备都处于默认配置并运行最新的安全更新 。
奖励最高的是手机类的零日漏洞,参赛人员成功攻击 iPhone 14 最高可获得 30 万美元现金奖励,攻击 Pixel 7 最高可获得 25 万美元现金奖励 ,如果利用有效载荷以内核级权限执行,成功利用谷歌和苹果设备还将获得50000美元的奖金,针对苹果 iPhone 14 的具有内核级访问权限的源码库完整利用链,单项挑战赛的最高奖金可达 35 万美元。粗略计算,若是所有”演示“都取得不错效果,参赛人员最高可获得百万美元 。
值得注意的是,早在 2023 年 3 月温哥华 Pwn2Own 大赛中,研究人员因成功利用 27 个零日(以及几次错误碰撞)获得了 1035000 美元和一辆特斯拉 Model 3 汽车 。
文章来源 :https://www.bleepingcomputer.com/news/security/samsung-galaxy-s23-hacked-twice-on-first-day-of-pwn2own-toronto/
很赞哦!(6242)
相关文章
- “三重提升”保护数据安全 揭秘南阳二院数据交互安全之路
- 关机错误导致电脑蓝屏,如何解决?(关机错误导致电脑蓝屏的原因及解决方法详解)
- 用粘土手工打造独特电脑装饰(发挥创意,打造个性化电脑装饰品)
- 电脑口袋怪兽安装教程(轻松玩转电脑版口袋妖怪游戏)
- 浅析省级大屏业务中的数据安全保障方法
- 电脑QQ错误代码大全解析(了解电脑QQ常见错误代码,解决通信困扰)
- 用电脑做系统XP教程光盘,轻松学习配置系统(自学成才,操作简单,教程详细易懂)
- 电脑管家连接错误的解决方法(遇到电脑管家连接错误?别慌!教你解决方法一网打尽!)
- WP Automatic WordPress 插件遭遇数百万次 SQL 注入攻击
- MusicPlayer2对指定歌曲进行歌词关联的方法
热门文章
站长推荐
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 2025年最佳MDR(托管检测和响应)解决方案
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 黑客利用YouTube 平台传播复杂的恶意软件
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- SpringBoot前后端加密让数据传输更优雅
- 如何发现并避免AI引发的骗局
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制 云服务器亿华云香港物理机企业服务器网站建设源码库b2b信息平台







