作者kouta ()
看板MobileComm
标题[新闻] Pwn2Own 黑客大赛 Samsung Galaxy S23
时间Wed Oct 25 19:43:17 2023
1.原文连结:
www.newmobilelife.com/2023/10/25/pwn2own-samsung-galaxy-s23-attack-twice-in-day1/
https://bit.ly/3sbE8Zx
2.原文标题:
Pwn2Own 黑客大赛 Samsung Galaxy S23 惨被攻破 2 次
3.原文来源(媒体/作者):
流动日报 AUTHOR ANDY
4.原文内容:
在今年於加拿大多伦多举办的 Pwn2Own 2023 骇客竞赛上,安全研究员在第一天就两度成功攻破 Samsung 的旗舰智慧型手机 Galaxy S23。
https://twstatic.newmobilelife.com/wp-content/uploads/2023/02/Samsung-S23-2-1-2048x1372.jpg
Pentest Limited 是首家利用 Galaxy S23 的不当输入验证漏洞取得代码执行能力的公司,赚得了 5 万美元和 5 个 Master of Pwn 点数。而 STAR Labs SG 团队也利用一个过於宽松的允许输入列表成功攻破 Galaxy S23,赚得了 2.5 万美元(因为是针对同一款装置的第二轮攻击,所以只有半数奖金)和 5 个 Master of Pwn 点数。
https://www.youtube.com/watch?v=0p4z6yioaDs
根据 Pwn2Own 2023 的比赛规则,所有被骇装置都使用了最新的作业系统版本,并安装了所有安全更新。在比赛的第一天,ZDI 已经颁发了总计 438,750 美元的奖金,以表彰成功展示了 23 个 0-day 漏洞的参赛者。
参加者还展示了针对小米13 Pro 手机、Western Digital、QNAP、Synology、Canon、Lexmark 和 Sonos 等公司的产品进行攻击,种品包括打印机、智能音箱、NAS和监控摄像头等等。
比赛主办方指出,虽然每个类别只有第一个成功的示范会获得全部的现金奖励,但每一个成功的参赛者都能获得全部的 Master of Pwn 点数。由於攻击尝试的顺序是随机抽取的,因此即使赚取较少的现金奖励,还是有机会赢得 Master of Pwn 的称号。
5.心得/评论:
三笋赢了
第一天就被破两次
骇客应该很爱他们 赚了好多钱
不知道其它安卓状况如何
苹果应该也瑟瑟发抖吧
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.133.14.178 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1698234199.A.600.html
1F:→ DarenR : 你的手机也色瑟发抖了 10/25 19:59
2F:→ square4 : 相对安全的是aosp,不是oem客制ui 10/25 20:29
3F:→ juliai : 怕了吧 10/25 21:30
4F:推 Replication : 好奇问问这种比赛 youtube可以看吗 10/25 22:14
5F:推 sakala : 三星引以为傲的Knox没用了吗 10/25 22:36
6F:推 chichi8181 : 这个破解的跟knox无关吧 knox还是安全的 10/26 02:05
7F:推 jujusun : 就说笋鸡很臭了吧 推荐人买真是造孽 破解韩剧都演过 10/26 03:43
8F:→ jujusun : 了 10/26 03:43
9F:推 x52013 : 在大赛中破解反而是好事吧,这样就知道哪里该补了 10/26 06:51
10F:推 kkcity59 : knox安全没有用因为第二个攻击就是绕过knox了 10/26 08:55
11F:→ kkcity59 : 也就是门锁没被开但是她不是从你大门进你家的 10/26 08:55
12F:推 s93017028022: 好奇一下那个点数能干嘛? 10/26 14:40
13F:→ LeeMingMing : 这样也是好事 知道怎麽修正 10/26 15:02
14F:→ raidcrash : 就类似ELO的东西 10/26 15:59
15F:推 ayuhb : 你家Knox大门很坚固,可是墙壁跟纸一样的意思? 10/26 16:29
16F:推 kkcity59 : 点数是分数啊。看积分谁最高冠军奖金是五十万美金 10/26 18:45
17F:→ kkcity59 : 好像还有一台特斯拉也是冠军的样子 10/26 18:46
18F:推 fiiox3 : tesla是去年的样子,直接送一台给冠军 10/26 23:13
19F:推 kkcity59 : Day2好像又是三星S23被破了两次...大家都爱破三星? 10/26 23:35
20F:推 kkcity59 : Day3.....三星S23...又是你...因为S23一直被破解 10/27 09:31
21F:→ kkcity59 : 奖金已经折半再折半只剩下几千美金,结果还是被破了 10/27 09:32
22F:→ kkcity59 : Day3小米13Pro发起三次破解,结果都失败了 10/27 09:32
23F:→ kkcity59 : 前两次是失败第三次是破解者直接退出了 10/27 09:33
24F:→ kkcity59 : 三天赛程奖金已经发出九十几万美金,预估最後会破百 10/27 09:37
25F:→ pttSouthjin : 小米反而没被破?!可惜赶不上新的米14新OS 10/27 11:07
26F:推 kkcity59 : 小13pro第一天有被破一次罗。但後来三次攻击都失败 10/27 11:44
27F:→ kkcity59 : 其实上次比赛S22就已经很惨了,连被破了四次 10/27 13:09
28F:→ kkcity59 : 第四次还只用了55秒就被破掉了 10/27 13:10
29F:→ pttSouthjin : 感谢分享,原来13p也有被攻破一次 10/27 13:21