您现在的位置是:数据库 >>正文
多伦多 Pwn2Own 大赛首日战报!三星 Galaxy S23 被黑两次
数据库59人已围观
简介Bleeping Computer 网站披露,加拿大多伦多举行的 Pwn2Own 2023 黑客大赛的第一天,网络安全研究人员就成功两次攻破三星 Galaxy S23。大会现场,研究人员还“演示"了针 ...
Bleeping Computer 网站披露 ,多伦多加拿大多伦多举行的赛首 Pwn2Own 2023 黑客大赛的第一天 ,网络安全研究人员就成功两次攻破三星 Galaxy S23。日战

大会现场,报星S被研究人员还“演示"了针对小米 13 Pro 智能手机、黑两打印机、多伦多智能扬声器、赛首网络附加存储 (NAS) 设备以及 Western Digital、日战QNAP、报星S被Synology、黑两Canon 、多伦多Lexmark 和 Sonos 的赛首监控摄像头等设备零日漏洞利用和漏洞链 。亿华云
Pentest Limited 团队率先利用三星旗舰设备 Galaxy S23存在的日战零日漏洞成功执行了不正确的输入验证攻击,从而获得了 50000 美元和 5 个 "Pwn 大师 "积分。报星S被STAR Labs SG 团队则利用允许输入的黑两列表入侵了三星 Galaxy S23,获得 2.5 万美元奖金(第二轮针对同一设备的奖金减半)和 5 个 Pwn 大师积分 。
赛事规则方面,组织方表示虽然只有在一个类别中第一个演示的参赛者才能获得全额现金奖励,但每个成功演示的参赛者都能获得全部的Pwn大师积分。高防服务器此外 ,鉴于参赛人员的“演示顺序”随机抽签决定,因此获得较晚名额的参赛者仍然可以获得Pwn大师称号(获得现金报酬会较低些) 。
根据 Pwn2Own 多伦多 2023 竞赛规则 ,所有目标设备都必须运行最新的操作系统版本,并安装所有安全更新 。在比赛的第一天, 网络零日计划(ZDI) 为 23 个成功演示零日漏洞的参赛人员颁发了 438750 美元的奖金。建站模板

趋势科技零日计划(ZDI)组织的 Pwn2Own 多伦多 2023 黑客大赛期间 ,参赛者可以针对移动设备和物联网设备进行网络攻击,其中可被攻击的设备清单包括手机(即苹果 iPhone 14 、谷歌 Pixel 7 、三星 Galaxy S23 和小米 13 Pro) 、打印机、无线路由器、网络附加存储 (NAS) 设备、家庭自动化集线器 、监控系统 、智能扬声器以及谷歌的源码下载 Pixel Watch 和 Chromecast 设备,所有以上设备都处于默认配置并运行最新的安全更新 。
奖励最高的是手机类的零日漏洞,参赛人员成功攻击 iPhone 14 最高可获得 30 万美元现金奖励,攻击 Pixel 7 最高可获得 25 万美元现金奖励 ,如果利用有效载荷以内核级权限执行,成功利用谷歌和苹果设备还将获得50000美元的奖金 ,针对苹果 iPhone 14 的具有内核级访问权限的香港云服务器完整利用链 ,单项挑战赛的最高奖金可达 35 万美元。粗略计算,若是所有”演示“都取得不错效果,参赛人员最高可获得百万美元。
值得注意的是,早在 2023 年 3 月温哥华 Pwn2Own 大赛中 ,研究人员因成功利用 27 个零日(以及几次错误碰撞)获得了 1035000 美元和一辆特斯拉 Model 3 汽车。
文章来源:https://www.bleepingcomputer.com/news/security/samsung-galaxy-s23-hacked-twice-on-first-day-of-pwn2own-toronto/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/818a799174.html
相关文章
医疗记录管理软件提供商Epic打压初创公司非法共享患者数据
数据库Epic 在一份通知中告诉客户,它已切断与 Particle 的连接,阻止该公司接触超过3亿患者的记录系统。Particle 是几家充当 Epic 和需要数据的机构(通常是医院和 ...
【数据库】
阅读更多2023年阻碍数据中心行业增长的五大挑战
数据库对数据中心的需求持续飙升。数据中心行业能否跟上?答案尚不清楚。尽管仍有充足的动力投资数据中心的增长,但数据中心行业在增加数据中心设施的数量和规模方面也面临着许多障碍。请继续阅读,了解截至2023年数据 ...
【数据库】
阅读更多直接芯片冷却:数据中心运营商应该了解的一切
数据库针对产热中心组件的冷却系统可以更有效地散热。这就是为什么直接芯片冷却正在成为数据中心越来越有吸引力的冷却策略。虽然直接芯片冷却可以针对服务器的散热。最热的组件、高成本以及冷却系统故障的风险,意味着这并 ...
【数据库】
阅读更多