Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

Флагманский смартфон Samsung Galaxy S23 удалось взломать дважды в первый день популярного соревнования для хакеров и исследователей — Pwn2Own 2023, проходящего в Торонто.

Кроме того, специалисты разработали эксплойты и выявили цепочки уязвимостей нулевого дня (0-day) в другом смартфоне — Xiaomi 13 Pro. Бреши также обнаружились в ряде принтеров, «умных» колонках, NAS-устройствах и камерах наблюдения от таких вендоров, как Western Digital, QNAP, Synology, Canon, Lexmark и Sonos.

Первыми успешную эксплуатацию уязвимостей в Galaxy S23 зафиксировала команда Pentest Limited. Проблема крылась в некорректной проверке ввода, что позволяло выполнить вредоносный код. Специалисты получили за PoC (proof-of-concept) 50 тысяч долларов.

Другие исследователи из STAR Labs SG смогли использовать список допустимых входных данных для взлома Samsung Galaxy S23, что принесло им 25 тысяч долларов. Причем обе команды также получили по пять очков Master of Pwn.

Как объяснили организаторы конкурса, самый крупный денежный приз уходит разработчикам первого эксплойта, но число очков Master of Pwn команды получают вне зависимости от последовательности. Согласно правилам Pwn2Own 2023, на всех тестируемых устройствах должна быть установлена последняя версия операционной системы со всеми актуальными патчами.

Всего в первый день мероприятия ZDI выплатила экспертам 438 750 долларов.

 

Напомним, на днях приложения Samsung Messages и Samsung Wallet для Android вызвали подозрения встроенной защитной системы Google Play Protect. Софт был помечен опасным.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Протесты поколения Z вынудили власти Непала разблокировать соцсети

Правительство Непала отменило запрет на использование соцсетей после того, как тысячи молодых людей вышли на улицы Катманду с протестами. Об этом сообщил министр связи и информации страны Притви Субба Гурунг, передаёт Press Trust of India.

Блокировка действовала с 5 сентября: власти заявляли, что популярные платформы нарушили новые правила регистрации и должны были открыть представительства в стране.

Под запрет попали YouTube, X (Twitter), Reddit, LinkedIn, а также WhatsApp, Facebook и Instagram (принадлежащие Meta, которая признана экстремистской и запрещена в России).

Но запрет вызвал бурную реакцию. На улицы вышла в основном молодёжь с плакатами и лозунгами «Запретите коррупцию, а не социальные сети» и «Разблокируйте соцсети». Протесты обернулись трагедией — погибло не менее 19 человек, более 300 получили ранения.

Вечером 8 сентября в стране прошло экстренное заседание правительства. В итоге министры распорядились восстановить работу соцсетей — «в соответствии с требованиями поколения Z», которое и стало главным участником уличных протестов у здания парламента.

А у нас тем временем с 1 сентября запретили блокировку RuStore на гаджетах Apple. Это значит, что теперь владельцы iPhone и iPad смогут свободно устанавливать и обновлять приложения через российский магазин, а также оплачивать покупки внутри этих приложений.

А в июле Роскомнадзор объявил о блокировке сервиса Speedtest от компании Ookla, сославшись на выявленные угрозы, которые якобы могут повлиять на безопасность функционирования сетей связи и устойчивость российского сегмента интернета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru