您现在的位置是:人工智能 >>正文
Pwn2Own 2022 开赛首日,三星旗舰手机Galaxy S22 二度被黑
人工智能677人已围观
简介据Security Affairs 消息,一年一度的世界级黑客大赛 Pwn2Own 2022于当地时间12月6日在多伦多正式开赛。比赛的第一天,三星最新款旗舰手机Galaxy S22就两度被攻破。三星 ...
据Security Affairs 消息 ,开赛一年一度的首日世界级黑客大赛 Pwn2Own 2022于当地时间12月6日在多伦多正式开赛。比赛的星旗第一天 ,三星最新款旗舰手机Galaxy S22就两度被攻破 。舰手机

三星 Galaxy S22运行了最新版本的度被 Android 操作系统,并安装了所有可用的开赛安全更新 ,但还是源码库首日招架不住参赛白帽黑客们的猛烈攻势。STAR 实验室团队率先利用该设备存在的星旗零日漏洞成功执行了不正确的输入验证攻击 ,并因此获得了5万美元奖金和 5 个 Master of Pwn 积分 。舰手机

随后,度被另一位参赛者 Chim 也通过执行不正确的开赛输入验证攻击攻破了三星 Galaxy S22,并获得了2.5万美元奖金和 5 个 Master of Pwn 积分。香港云服务器首日
无独有偶,星旗在去年举办的舰手机Pwn2Own上,三星当时最新的度被旗舰手机Galaxy S21也同样“被黑”。
根据Pwn2Own比赛规则 ,针对同一设备进行挑战的第一名获胜者将获得全额奖金,所有其他后续获胜者将获得 50% 的奖金,服务器租用但都会获得相同的Master of Pwn 积分。
Pwn2Own 2022已经是连续第10届围绕针对消费者级别的设备进行,本届大赛将围绕手机、无线路由器、家庭自动化中心、打印机 、智能扬声器 、免费模板NAS设备 、SOHO Smashup七大类别展开,奖池金额超过100万美元 。
在手机类别中,如果能攻破谷歌Pixel 6 和 苹果 iPhone 13,将可最高获得20万美元奖金 ,如果攻击以内核级权限执行,攻击 谷歌和苹果设备也可以获得 5万美元奖金 。对于具有内核级访问权限的完整攻击链 ,源码下载单次挑战的最高奖励总额可达25万美元 。
在本届大赛中,SOHO SMASHUP作为新类别 ,安全创业公司戴夫寇尔(DEVCORE)已成为有史以来第一个成功利用两种不同的基于堆栈的缓冲区溢出攻击攻破 Mikrotik 路由器和佳能打印机的团队 。该团队获得了 10 万美元奖金和 10 个 Master of Pwn 积分。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/256d899735.html
相关文章
Python在网络安全中的十大应用与实践
人工智能随着互联网的快速发展,网络安全问题日益突出。Python作为一种强大的编程语言,在网络安全领域中得到了广泛应用。本文将介绍Python在网络安全中的十大应用与实践,帮助您更好地了解Python在网络安 ...
【人工智能】
阅读更多黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
人工智能网络安全专家发现一起复杂攻击活动,攻击者利用Cloudflare的隧道基础设施分发多种远程访问木马RAT)。该基础设施自2024年2月以来展现出极强的持久性,作为恶意文件和木马的分发平台,使攻击者能够 ...
【人工智能】
阅读更多AI智·汇,开元拔萃,智汇争先 中国石油成功举办第四届网络安全攻防大赛
人工智能2024年10月9日至10日,以“开元拔萃,智汇争先”为主题的中国石油第四届网络安全攻防大赛在中国石油科技交流中心圆满落幕。本届大赛由集团公司数字和信息化管理部主办,昆仑数智科技有限责任公司承办,公安 ...
【人工智能】
阅读更多