Pwn2Own Toronto黑客大赛首日,参赛者两度攻破三星Galaxy S23
2023-10-25 18:2:59 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

Pwn2Own是由ZDI主办的、世界最知名、奖金最丰厚的黑客大赛之一。每一届比赛都会将时下应用广泛的设备作为攻击目标,参赛者若能成功攻破这些设备,将会获得高额的现金奖励,同时也是对自身安全研究能力达到世界顶尖水平的证明。比赛中涉及的产品漏洞会在赛后反馈给相关厂商,协助相关厂商进行修复。

大赛的首日,安全研究人员成功黑入三星Galaxy S23手机两次。除此之外,参赛者们还演示了对小米13 Pro智能手机、西部数据、QNAP、Synology、佳能、Lexmark和Sonos等知名品牌产品的零日漏洞和漏洞链攻击。

以三星Galaxy S23手机为挑战目标的参赛者中,Pentest Limited团队最先通过利用输入验证不当漏洞成功入侵了三星旗舰Galaxy S23手机,获得5万美元的奖金和5个Pwn大师积分。在其之后的STAR Labs SG团队则获得了2.5万美元的奖金和5个Pwn大师积分。据举办方解释,同一类别的首次演示才能赢得全额奖金,第二名奖金减半,Pwn大师积分则不受影响。

本次大赛所有的攻击目标包括手机(如苹果iPhone 14、谷歌Pixel 7、三星Galaxy S23和小米13 Pro)、打印机、无线路由器、网络附加存储(NAS)设备、家庭自动化中心、监控系统、智能音箱以及谷歌的Pixel手表和Chromecast设备。根据Pwn2Own Toronto 2023大赛规则,所有目标设备运行的都是最新的操作系统版本,并安装了所有可用的安全更新。

在大赛的第一天, ZDI共计奖励43.875万美元,以表彰成功演示的23个零日漏洞。而在今年3月的Pwn2Own大赛期间,参赛者们总共成功利用了27个零日漏洞,获得了103.5万美元的奖金和特斯拉Model 3汽车。

编辑:左右里

资讯来源:Zero Day Initiative、bleepingcomputer

转载请注明出处和本文链接

每日涨知识

代码审计          

顾名思义就是检查源代码中的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范的地方,通过自动化工具或者人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码缺陷引发的安全漏洞,并提供代码修订措施和建议。



球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458525914&idx=2&sn=82c435d0edc368eaea1e9582f06d4869&chksm=b18d105086fa9946fdbefe019613b5e496b369844648775095a050e64d4a54aba0a121752660&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh