Το Galaxy S23 δέχεται χακάρισμα δύο φορές την ημέρα σε διαγωνισμό hacking, επιδεικνύει κακή ασφάλεια κατά των hacks
Φαίνεται ότι το Galaxy S23 δεν είναι καθόλου ασφαλές έναντι προσπαθειών hacking, καθώς η συσκευή έχει περάσει από δύο
hack
την πρώτη ημέρα του διαγωνισμού hacking Pwn2Own που λαμβάνει χώρα στο Τορόντο.
Το πρώτο exploit προέκυψε από μια επιτρεπόμενη λίστα εισόδων που αναφέρθηκαν από τον ανταγωνισμό, ενώ η δεύτερη ομάδα κατάφερε να εκμεταλλευτεί την τεχνική επικύρωσης εισόδου του Galaxy S23. Αυτό σημαίνει ότι με τη βοήθεια ακατάλληλης επικύρωσης εισόδου, οι χάκερ μπορούν να εξαπατήσουν μια εφαρμογή και στη συνέχεια να εκτελέσουν έναν κακόβουλο κώδικα και ακόμη και να έχουν τον έλεγχο διαφόρων πόρων στη συσκευή.
Το Galaxy S23 μπορεί να μην είναι ασφαλές έναντι συγκεκριμένων εισβολών, αλλά θα διορθωθούν προτού να πάει κάτι στραβά
Οι κανόνες ορίζουν ξεκάθαρα ότι οι συμμετέχοντες πρέπει να “συμβιβάσουν τη συσκευή με περιήγηση σε περιεχόμενο ιστού στο προεπιλεγμένο πρόγραμμα περιήγησης για τον υπό δοκιμή στόχο” ή χρησιμοποιώντας NFC, Wi-Fi ή Bluetooth. Η συσκευή πρέπει επίσης να λειτουργεί με την πιο πρόσφατη έκδοση λογισμικού και ενημερωμένης έκδοσης κώδικα ασφαλείας, κάτι με το οποίο δεν θα έπρεπε να έχει πρόβλημα το Galaxy S23.
Τώρα, προτού ανησυχήσετε ότι το Galaxy S23 σας δεν είναι αρκετά ασφαλές, αξίζει να σημειωθεί ότι ολόκληρος ο
διαγωνισμός
πραγματοποιήθηκε σε έναν ασφαλή χώρο και το χρηματικό έπαθλο πήγε σε ηθικούς χάκερ και ερευνητές, ώστε να μπορέσουν να ανακαλύψουν τα τρωτά σημεία σε αυτά τα τηλέφωνα. Αυτό σημαίνει επίσης ότι οι εκμεταλλεύσεις είναι ήδη τεκμηριωμένες και θα πρέπει να έχουμε μια διόρθωση για αυτά σύντομα.
Το Galaxy S23 δεν ήταν το μόνο τηλέφωνο που συμμετείχε σε αυτόν τον διαγωνισμό hacking. Τα
Pixel 7
, iPhone 14 και Xiaomi 13 Pro ήταν επίσης μέρος αυτού του διαγωνισμού hacking. Ωστόσο, οι
συσκευές
της Google και της Apple κατάφεραν να βγουν χωρίς
χακάρισμα
, ενώ το Xiaomi 13 Pro έπεσε θύμα δύο παραβιάσεων.
Ενώ αυτές οι παραβιάσεις φαίνονται σαν να είναι τρομακτικές και θα φανταζόμουν το ίδιο για τα τηλέφωνά μου, τα καλά νέα είναι ότι γίνονται για τη βελτίωση. Οι ερευνητές έχουν πρόσβαση στο χρηματικό έπαθλο και το πιο σημαντικό, με τις πληροφορίες που συλλέγονται από αυτούς τους διαγωνισμούς hacking, γίνεται πολύ πιο εύκολο για τους κατασκευαστές συσκευών να διασφαλίσουν ότι χρησιμοποιούνται τα κατάλληλα μέτρα για να αποτρέψουν αυτές τις συσκευές να αντιμετωπίσουν αυτά τα ζητήματα.
Πηγή ειδήσεων:
ZeroDayInitiative
VIA:
wccftech.com
