Pwn2Own Ireland 2026 η πρώτη μέρα έκλεισε με 32 zero-day

Την πρώτη ημέρα του διαγωνισμού Pwn2Own Ireland 2026, ερευνητές ασφαλείας παραβίασαν δύο φορές το Samsung Galaxy S26 και κέρδισαν 388.500 δολάρια, αξιοποιώντας συνολικά 32 ευπάθειες zero-day.

Κατά τη διάρκεια του διαγωνισμού hacking Pwn2Own Ireland 2026, οι συμμετέχοντες στοχεύουν προϊόντα σε επτά κατηγορίες, όπως κινητά τηλέφωνα (Apple iPhone 17, Samsung Galaxy S26 και Google Pixel 10), εκτυπωτές, συσκευές έξυπνου σπιτιού, εφαρμογές ανταλλαγής μηνυμάτων, υποδομές τεχνητής νοημοσύνης (AI), εφαρμογές προγραμματισμού με χρήση AI, καθώς και μιας νέας κατηγορίας όπου οι hackers θα προσπαθήσουν να εκμεταλλευτούν ευπάθειες σε συσκευές υγείας και ευεξίας.dayone

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

Το σημαντικότερο γεγονός της πρώτης ημέρας ήταν η παραβίαση του Samsung Galaxy S26 από τις ομάδες Interrupt Labs και Ikotas Labs, καθώς και από τον Nguyen Thanh Dat της Viettel Cyber ​​Security. Ωστόσο, ορισμένες από τις ευπάθειες που αξιοποιήθηκαν σε κάθε πρόκληση ήταν ήδη γνωστές στον κατασκευαστή.

Οι Vũ Chí Thành και Huỳnh Đức Tin της VinSOC, οι οποίοι κατέλαβαν την κορυφή του πίνακα κατάταξης, κέρδισαν 40.000 δολάρια συνδυάζοντας επτά zero-day για την παραβίαση του κόμβου έξυπνου φωτισμού Philips Hue Bridge Pro, καθώς και επιπλέον 40.000 δολάρια για μια αλυσίδα πέντε zero-day που στόχευε τη βάση δεδομένων Oracle Autonomous AI Database.

Οι ερευνητές ασφαλείας παρουσίασαν επίσης zero-day στο LiteLLM, παραβίασαν τους πολυλειτουργικούς εκτυπωτές Lexmark CX532adwe και Canon imageFORCE 1643F, έθεσαν εκτός λειτουργίας το εργαλείο προγραμματισμού AI της OpenAI (Codex) που βασίζεται στο cloud μέσω ενός σφάλματος έγχυσης ορισμάτων (argument-injection), και αξιοποίησαν τέσσερις ευπάθειες για να παραβιάσουν ξανά το έξυπνο ηχείο Sonos Era 300.

Οι Mikhail Evdokimov, Polina Smirnova και Mate Zombor του White Noise Club στόχευσαν επίσης σήμερα το Google Pixel 10, αλλά δεν κατάφεραν να ολοκληρώσουν επιτυχώς την επίθεσή τους εντός του διαθέσιμου χρόνου.

Η πρωτοβουλία Zero Day Initiative (ZDI) διοργανώνει αυτόν τον διαγωνισμό hacking με στόχο τον εντοπισμό ευπαθειών zero-day στις συσκευές-στόχους, πριν μπορέσουν να αξιοποιηθούν από κακόβουλους χρήστες. Μετά την εκμετάλλευση ευπαθειών στον διαγωνισμό Pwn2Own, οι κατασκευαστές έχουν στη διάθεσή τους 90 ημέρες για να κυκλοφορήσουν ενημερώσεις ασφαλείας, πριν τις δημοσιοποιήσει η ZDI της Trend Micro.

Τη δεύτερη ημέρα του διαγωνισμού, οι ερευνητές θα βάλουν και πάλι στο στόχαστρο συσκευές που αφορούν υποδομές τεχνητής νοημοσύνης (AI), εκτυπωτές, έξυπνα σπίτια και συστήματα ευεξίας, καθώς και τα Samsung Galaxy S26 και Google Pixel 10 στην κατηγορία των κινητών τηλεφώνων.

Την τρίτη ημέρα, θα επιχειρήσουν ξανά να παραβιάσουν τις ναυαρχίδες Google Pixel 10 και Samsung Galaxy S26, καθώς και διάφορες συσκευές για έξυπνα σπίτια, υποδομές τεχνητής νοημοσύνης και εκτυπωτές.

Κατά τη διάρκεια της περσινής διοργάνωσης Pwn2Own στην Ιρλανδία, ερευνητές ασφαλείας κέρδισαν συνολικά 1.024.750 δολάρια για 73 ευπάθειες zero-day, με την ομάδα Summoning Team να συγκεντρώνει 187.500 δολάρια αφού παραβίασε τα εξής: Samsung Galaxy S25, Synology DiskStation DS925+ NAS, Home Assistant Green, Synology ActiveProtect Appliance DP320 NAS, κάμερα Synology CC400W και QNAP TS-453E NAS.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).