Telefoanele Samsung Galaxy S23 au suferit un atac de un milion de dolari. Ce au reușit să facă hackerii

Telefoanele Samsung Galaxy S23 au suferit un atac zero-day de 1 milion de dolari, din partea unui grup de hackeri care a vizat și alte modele de smartphone-uri.

Publicat: 2 noiembrie 2023, 12:36
Reclamă

Timp de 4 zile, până pe 27 octombrie, dispozitivele Galaxy S23 au fost accesate cu succes de către un grup de cercetători de elită, ce au folosit tactici zero-day pentru atac. Cercetătorii au reușit să acceseze telefoanele de 4 ori.

Nu au fost singurele telefoane vizate. iPhone 14 și Pixel 7 s-au aflat și ele pe listă, dar nu au putut fi accesate, potrivit Forbes.

Vulnerabilitățile exploatate de cercetători au fost trimise către Samsung, pentru a fi remediate.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

Telefoanele Samsung Galaxy S23 au suferit un atac de un milion de dolari

Samsung are acum 120 de zile la dispoziție să repare aceste vulnerabilități înainte ca datele să fie făcute publice. 

Telefoanele Samsung Galaxy S23 au fost atacate în timpul unui eveniment de hacking numit Pwn2Own. Acesta a fost organizat de către Zero Day Initiative. Evenimentul e organizat în Toronto, Canada, și a avut loc în perioada 24 – 27 octombrie. 

Reclamă
Reclamă

În total, cercetătorii au încercat să atace 4 modele de telefon – Galaxy S23, Xiaomi 13 Pro, iPhone 14 și Google Pixel 7. Primele 2 modele au fost atacate cu succes. 

În cazul Samsung Galaxy S23, hackerii au făcut parte din Pentest Limited, STAR Labs SG, Interrupt Labs și ToChim. Au reușit să execute un atac zero-day în timpul competiției. Dincolo de cele 4 atacuri noi, Team Orca, din cadrul Sea Security, a reușit un al 5-lea atac, dar acolo a fost exploatată o vulnerabilitate care era cunoscută deja. 

Experți din cadrul NCC Group și Team Viettel au atacat cu succes smartphone-ul Xiaomi 13 Pro. Telefoanele Samsung Galaxy S23 au fost atacate cu succes cu ajutorul vulnerabilităților care vor fi dezvăluite public în câteva luni. 

Atacul de succes le-a adus premii semnificative cercetătorilor

Samsung are la dispoziție 120 de zile pentru a remedia vulnerabilitățile. Și pentru a lansa o actualizare în acest sens. Cele 4 echipe care au reușit să atace telefoanele Samsung Galaxy S23 au primit fiecare câte 125.000 de dolari după ce au reușit să demonstreze atacul pe scenă. 

Cea de-a 5-a echipă, care nu a exploatat o vulnerabilitate zeroday, a primit 6.250 de dolari. 

În total, echipele câștigătoare de la întregul eveniment au primit premii în valoare de 1.038.500 de dolari. Pe scenă au fost demonstrate 58 de vulnerabilități zero-day. 

Datele au fost trimise către companiile producătoare, pentru ca vulnerabilitățile să fie remediate. Dacă aceste informații devin publice înainte de acest pas, pot fi exploatate de hackeri sau chiar de către agenții de spionaj. 

Cele 58 de vulnerabilități au vizat imprimante, routere, camere și alte dispozitive. 

Astfel de vulnerabilități pot să apară nu doar în cazul dispozitivelor, ci și platformelor. În 2021, o nouă vulnerabilitate zero-day a fost descoperită în jocul Minecraft. Dar experții cred că poate afecta aplicații din întreaga lume. Amenințarea folosește o vulnerabilitate din software-ul Log4Shell și poate afecta dispozitivele conectate la Internet.

Un expert în securitate cibernetică din cadrul Departamentului pentru Securitate Internă al SUA a sfătuit guvernele și organizațiile private din întreaga lume să rezolve problema. Vulnerabilitatea a început să fie exploatată deja de hackeri înainte să fie descoperită.

Reclamă
Te-ar mai putea interesa și
Laptop cu pagina Google deschisă pe ecran, cu utilizator care folosește tastatura. Compania a dezvăluit recent top căutări Google în 2022
Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri
Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri
Utilizator care stă în fața unui laptop, cu logare pe un ecran verde. Experții au dezvăluit cum îți poate fi furată parola
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Telefoanele din seria Samsung Galaxy S24, expuse pe fundal negru, după evenimentul în care s-a vorbit despre funcțiile Galaxy AI, 17 ianuarie 2024
Samsung a avut o reușită neașteptată cu Galaxy S24. Așa ceva nu s-a mai întâmplat din 2018
Samsung a avut o reușită neașteptată cu Galaxy S24. Așa ceva nu s-a mai întâmplat din 2018
RECOMANDĂRI USEIT.RO
1
Utilizator care stă în fața unui laptop, cu logare pe un ecran verde. Experții au dezvăluit cum îți poate fi furată parola
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Ca în fiecare an, au fost dezvăluite cele mai folosite parole în 2024, care pun conturile în pericol pentru că sunt atât de ușor de spart.  În fiecare an, zeci de milioane de conturi...
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
2
Mark Zuckerberg, pe scena evenimentului f8 Developer Conference, 2010. Poartă un hanorac gri, pe fundal gri. Angajații lui Mark Zuckerberg au o poreclă neașteptată pentru șeful lor
Când vom renunța la telefoane mobile, potrivit lui Mark Zuckerberg. CEO-ul Meta a dezvăluit și ce tehnologie le va înlocui
Mark Zuckerberg a dezvăluit când vom renunța la telefoane mobile și ce tehnologie va înlocui dispozitivele pe care le folosim zilnic. În ultimele 3 decenii, telefoanele mobile au trecut treptat de la dispozitive exclusiviste...
Când vom renunța la telefoane mobile, potrivit lui Mark Zuckerberg. CEO-ul Meta a dezvăluit și ce tehnologie le va înlocui
3
Cercetatorii cred că au aflat ce cauzează semnalul misterios din Calea Lactee. În imagine sunt trei radare mari, albe, cu cerul cu calea lactee pe fundal
Fun
Un semnal extraterestru creat în 2023 a fost în sfârșit decodat. De unde ar fi provenit
Un semnal extraterestru creat în 2023 a fost decodat în sfârșiti, un proiect care e necesitat efortul unui întreg grup, într-o simulare menită să studieze potențialele obstacole într-un astfel de proiect.   Un proiect din...
Un semnal extraterestru creat în 2023 a fost în sfârșit decodat. De unde ar fi provenit
4
Utilizatoare care ține un telefon în mână, pe care primește un apel, la masă gri. Există metode dacă te gândești cum poți afla cine te sună cu un număr necunoscut
Numerele pe care le folosesc hackerii. Nu răspunde la apelurile care au aceste prefixe, sfătuiesc experții
Experții au dezvăluit numerele pe care le folosesc hackerii frecvent, la care recomandă să nu răspunzi pentru a te proteja de încărcări semnificative la factură, dincolo de alte riscuri. În fiecare zi au loc...
Numerele pe care le folosesc hackerii. Nu răspunde la apelurile care au aceste prefixe, sfătuiesc experții
5
Logo-ul Tesla, ce ar putea lansa Pi Phone în curând
Fun
Cum își plătește Tesla angajații. Strategia lui Elon Musk a fost dezvăluită în sfârșit
Un nou raport a dezvăluit cum își plătește Tesla angajații și care e strategia pe care CEO-ul companiei, Elon Musk, o folosește. Tesla atrage milioane de candidați de pe piața muncii, deși procesul de...
Cum își plătește Tesla angajații. Strategia lui Elon Musk a fost dezvăluită în sfârșit
PARTENERI
×