Telefoanele Samsung Galaxy S23 au suferit un atac de un milion de dolari. Ce au reușit să facă hackerii

Telefoanele Samsung Galaxy S23 au suferit un atac zero-day de 1 milion de dolari, din partea unui grup de hackeri care a vizat și alte modele de smartphone-uri.

Publicat: 2 noiembrie 2023, 12:36
Reclamă

Timp de 4 zile, până pe 27 octombrie, dispozitivele Galaxy S23 au fost accesate cu succes de către un grup de cercetători de elită, ce au folosit tactici zero-day pentru atac. Cercetătorii au reușit să acceseze telefoanele de 4 ori.

Nu au fost singurele telefoane vizate. iPhone 14 și Pixel 7 s-au aflat și ele pe listă, dar nu au putut fi accesate, potrivit Forbes.

Vulnerabilitățile exploatate de cercetători au fost trimise către Samsung, pentru a fi remediate.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Telefoanele Samsung Galaxy S23 au suferit un atac de un milion de dolari

Samsung are acum 120 de zile la dispoziție să repare aceste vulnerabilități înainte ca datele să fie făcute publice. 

Telefoanele Samsung Galaxy S23 au fost atacate în timpul unui eveniment de hacking numit Pwn2Own. Acesta a fost organizat de către Zero Day Initiative. Evenimentul e organizat în Toronto, Canada, și a avut loc în perioada 24 – 27 octombrie. 

Reclamă
Reclamă

În total, cercetătorii au încercat să atace 4 modele de telefon – Galaxy S23, Xiaomi 13 Pro, iPhone 14 și Google Pixel 7. Primele 2 modele au fost atacate cu succes. 

În cazul Samsung Galaxy S23, hackerii au făcut parte din Pentest Limited, STAR Labs SG, Interrupt Labs și ToChim. Au reușit să execute un atac zero-day în timpul competiției. Dincolo de cele 4 atacuri noi, Team Orca, din cadrul Sea Security, a reușit un al 5-lea atac, dar acolo a fost exploatată o vulnerabilitate care era cunoscută deja. 

Experți din cadrul NCC Group și Team Viettel au atacat cu succes smartphone-ul Xiaomi 13 Pro. Telefoanele Samsung Galaxy S23 au fost atacate cu succes cu ajutorul vulnerabilităților care vor fi dezvăluite public în câteva luni. 

Atacul de succes le-a adus premii semnificative cercetătorilor

Samsung are la dispoziție 120 de zile pentru a remedia vulnerabilitățile. Și pentru a lansa o actualizare în acest sens. Cele 4 echipe care au reușit să atace telefoanele Samsung Galaxy S23 au primit fiecare câte 125.000 de dolari după ce au reușit să demonstreze atacul pe scenă. 

Cea de-a 5-a echipă, care nu a exploatat o vulnerabilitate zeroday, a primit 6.250 de dolari. 

În total, echipele câștigătoare de la întregul eveniment au primit premii în valoare de 1.038.500 de dolari. Pe scenă au fost demonstrate 58 de vulnerabilități zero-day. 

Datele au fost trimise către companiile producătoare, pentru ca vulnerabilitățile să fie remediate. Dacă aceste informații devin publice înainte de acest pas, pot fi exploatate de hackeri sau chiar de către agenții de spionaj. 

Cele 58 de vulnerabilități au vizat imprimante, routere, camere și alte dispozitive. 

Astfel de vulnerabilități pot să apară nu doar în cazul dispozitivelor, ci și platformelor. În 2021, o nouă vulnerabilitate zero-day a fost descoperită în jocul Minecraft. Dar experții cred că poate afecta aplicații din întreaga lume. Amenințarea folosește o vulnerabilitate din software-ul Log4Shell și poate afecta dispozitivele conectate la Internet.

Un expert în securitate cibernetică din cadrul Departamentului pentru Securitate Internă al SUA a sfătuit guvernele și organizațiile private din întreaga lume să rezolve problema. Vulnerabilitatea a început să fie exploatată deja de hackeri înainte să fie descoperită.

Reclamă
Te-ar mai putea interesa și
Telefon cu ecran negru, pe cacre e un hacker cu cod verde, pe o tastatură albă, pentru a ilustra virusul periculos care a infectat peste 400 de milioane de telefoane
Google a confirmat că 30% din telefoanele Android sunt în pericol. Ce se poate întâmpla cu ele
Google a confirmat că 30% din telefoanele Android sunt în pericol. Ce se poate întâmpla cu ele
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Simbolul Samsung pe ecranul unui telefon și pe un fundal albastru, pentru a ilustra avertismentul Samsung pentru milioane de utilizatori Galaxy
Samsung lansează S25 FE. Ce preț are noul smartphone
Samsung lansează S25 FE. Ce preț are noul smartphone
RECOMANDĂRI USEIT.RO
1
Jocul Clair Obscur: Expedition 33, care a câștigat Jocul Anului la The Game Awards 2025
Jocul Anului Clair Obscur: Expedition 33 a fost descalificat de la Indie Game Awards. De ce i-au fost retrase premiile câștigate
Jocul Anului Clair Obscur: Expedition 33 a fost descalificat de la Indie Game Awards în urma unei reguli stricte pe care titlul ar fi încălcat-o.  Ceremonia Indie Game Awards premiază cele mai bune jocuri...
Jocul Anului Clair Obscur: Expedition 33 a fost descalificat de la Indie Game Awards. De ce i-au fost retrase premiile câștigate
2
Utilizator care folosește un laptop cu ChatGPT, pe o masă, pentru a ilustra ce i-a cerut un utilizator modelului ChatGPT
OpenAI lansează magazinul de aplicații ChatGPT. Ce poți găsi pe el
OpenAI lansează magazinul de aplicații ChatGPT, în cea mai nouă mișcare a companiei de a crea o platformă complexă, ce poate concura cu ceilalți giganți tech. OpenAI a introdus un nou magazin de aplicații...
OpenAI lansează magazinul de aplicații ChatGPT. Ce poți găsi pe el
3
Fetiță mică, blondă, îmbrăcată în roz care vorbește cu o boxă Amazon Alexa Echo Dot, dotată cu Asistentul vocal Alexa
Cele mai frecvente întrebări Alexa în 2025. Ce curiozități au avut utilizatorii
Amazon a dezvăluit cele mai frecvente întrebări Alexa din 2025 și ce curiozități au avut utilizatorii la nivel mondial. Dispozitive precum Alexa devin din ce în ce mai comune. Aceștia „asistenți digitali” pot răspunde...
Cele mai frecvente întrebări Alexa în 2025. Ce curiozități au avut utilizatorii
4
Jucător care se află în fața unui calculator, la birou, diferit față de Star Citizen, jocul controversat care a strâns 500 de milioane de dolari
Cele mai bune jocuri video din 2025. Ce titluri au impresionat fanii și experții
Forbes a dezvăluit lista cu cele mai bune jocuri video din 2025, chiar înainte de cel mai mare eveniment din industria de gaming, The Game Awards.  Anul 2025 a adus numeroase noi jocuri inedite...
Cele mai bune jocuri video din 2025. Ce titluri au impresionat fanii și experții
5
Imagine cu un controller PlayStation, în fața unui panou albastru PlayStation Plus. Trei jocuri PlayStation Plus vor fi disponibile din ianuarie 2022
Jocuri PlayStation Plus din decembrie 2025. Ce titluri vor fi disponibile
Sony a dezvăluit la ce jocuri PlayStation Plus din decembrie 2025 vor avea acces abonații serviciului. Ca în fiecare lună, serviciul oferă titluri inedite. Sony a dezvăluit jocurile care vor fi disponibile în decembrie...
Jocuri PlayStation Plus din decembrie 2025. Ce titluri vor fi disponibile
PARTENERI
×