Telefoanele Samsung Galaxy S23 au suferit un atac de un milion de dolari. Ce au reușit să facă hackerii

Telefoanele Samsung Galaxy S23 au suferit un atac zero-day de 1 milion de dolari, din partea unui grup de hackeri care a vizat și alte modele de smartphone-uri.

Publicat: 2 noiembrie 2023, 12:36
Motorola a dezvăluit cel mai nou model Edge Plus, varianta 2023 / Shutterstock

Timp de 4 zile, până pe 27 octombrie, dispozitivele Galaxy S23 au fost accesate cu succes de către un grup de cercetători de elită, ce au folosit tactici zero-day pentru atac. Cercetătorii au reușit să acceseze telefoanele de 4 ori.

Nu au fost singurele telefoane vizate. iPhone 14 și Pixel 7 s-au aflat și ele pe listă, dar nu au putut fi accesate, potrivit Forbes.

Vulnerabilitățile exploatate de cercetători au fost trimise către Samsung, pentru a fi remediate.

Telefoanele Samsung Galaxy S23 au suferit un atac de un milion de dolari

Samsung are acum 120 de zile la dispoziție să repare aceste vulnerabilități înainte ca datele să fie făcute publice. 

Telefoanele Samsung Galaxy S23 au fost atacate în timpul unui eveniment de hacking numit Pwn2Own. Acesta a fost organizat de către Zero Day Initiative. Evenimentul e organizat în Toronto, Canada, și a avut loc în perioada 24 – 27 octombrie. 

În total, cercetătorii au încercat să atace 4 modele de telefon – Galaxy S23, Xiaomi 13 Pro, iPhone 14 și Google Pixel 7. Primele 2 modele au fost atacate cu succes. 

În cazul Samsung Galaxy S23, hackerii au făcut parte din Pentest Limited, STAR Labs SG, Interrupt Labs și ToChim. Au reușit să execute un atac zero-day în timpul competiției. Dincolo de cele 4 atacuri noi, Team Orca, din cadrul Sea Security, a reușit un al 5-lea atac, dar acolo a fost exploatată o vulnerabilitate care era cunoscută deja. 

Experți din cadrul NCC Group și Team Viettel au atacat cu succes smartphone-ul Xiaomi 13 Pro. Telefoanele Samsung Galaxy S23 au fost atacate cu succes cu ajutorul vulnerabilităților care vor fi dezvăluite public în câteva luni. 

Atacul de succes le-a adus premii semnificative cercetătorilor

Samsung are la dispoziție 120 de zile pentru a remedia vulnerabilitățile. Și pentru a lansa o actualizare în acest sens. Cele 4 echipe care au reușit să atace telefoanele Samsung Galaxy S23 au primit fiecare câte 125.000 de dolari după ce au reușit să demonstreze atacul pe scenă. 

Cea de-a 5-a echipă, care nu a exploatat o vulnerabilitate zeroday, a primit 6.250 de dolari. 

În total, echipele câștigătoare de la întregul eveniment au primit premii în valoare de 1.038.500 de dolari. Pe scenă au fost demonstrate 58 de vulnerabilități zero-day. 

Datele au fost trimise către companiile producătoare, pentru ca vulnerabilitățile să fie remediate. Dacă aceste informații devin publice înainte de acest pas, pot fi exploatate de hackeri sau chiar de către agenții de spionaj. 

Cele 58 de vulnerabilități au vizat imprimante, routere, camere și alte dispozitive. 

Astfel de vulnerabilități pot să apară nu doar în cazul dispozitivelor, ci și platformelor. În 2021, o nouă vulnerabilitate zero-day a fost descoperită în jocul Minecraft. Dar experții cred că poate afecta aplicații din întreaga lume. Amenințarea folosește o vulnerabilitate din software-ul Log4Shell și poate afecta dispozitivele conectate la Internet.

Un expert în securitate cibernetică din cadrul Departamentului pentru Securitate Internă al SUA a sfătuit guvernele și organizațiile private din întreaga lume să rezolve problema. Vulnerabilitatea a început să fie exploatată deja de hackeri înainte să fie descoperită.

Te-ar mai putea interesa și

Motorola Razr+ vs Samsung Galaxy Z Flip 5. Ce smartphone a impresionat utilizatorii

Motorola Razr+ vs Samsung Galaxy Z Flip 5. Ce smartphone a impresionat utilizatorii

Cel mai vândut telefon Android în prima parte a anului 2024. Ce model a dominat piața

Cel mai vândut telefon Android în prima parte a anului 2024. Ce model a dominat piața

Una dintre „cele mai mari înșelătorii online” din lume a afectat consumatori din Europa și SUA. Cum erau păcălite victimele

Una dintre „cele mai mari înșelătorii online” din lume a afectat consumatori din Europa și SUA. Cum erau păcălite victimele
Recomandările useIt.ro
1
La ce vârstă ar trebui un copil să primească un telefon, potrivit lui Bill Gates. Miliardarul crede că doar atunci e „sigur”
La ce vârstă ar trebui un copil să primească un telefon, potrivit lui Bill Gates. Miliardarul crede că doar atunci e „sigur”
Bill Gates a dezvăluit la ce vârstă crede el că ar trebui un copil să primească un telefon mobil, numid aceasta vârsta „sigură”.  Bill Gates are reguli stricte atunci când vine vorba de copiii...
2
Una dintre „cele mai mari înșelătorii online” din lume a afectat consumatori din Europa și SUA. Cum erau păcălite victimele
Una dintre „cele mai mari înșelătorii online” din lume a afectat consumatori din Europa și SUA. Cum erau păcălite victimele
Una dintre „cele mai mari înșelătorii online” a afectat sute de mii de victime. Acum, experții au descoperit că înșelătoria provine din China. Peste 800.000 de oameni din Europa și SUA au fost păcăliți...
3
Îți poate intra cineva în telefon de la distanță? Experții au oferit un răspuns clar
Îți poate intra cineva în telefon de la distanță? Experții au oferit un răspuns clar
Te-ai întrebat vreodată dacă îți poate intra cineva în telefon de la distanță? Experții au oferit un răspuns clar și au oferit sfaturi pentru utilizatori.  Încercarea de a accesa un telefon de la distanță...
4
Telefonul ar asculta tot ce vorbești. Soluția simplă la care poți apela pentru a împiedica acest lucru
Telefonul ar asculta tot ce vorbești. Soluția simplă la care poți apela pentru a împiedica acest lucru
Mai mulți experți susțin că telefonul ar asculta tot ce vorbești, dar există metode prin care te poți proteja.  Dacă ți s-a întâmplat vreodată să vorbești despre un anumit produs la telefon și după...
5
Noul design iPhone 16 a fost scurs pe Internet. Ce alte detalii secrete au fost dezvăluite
Noul design iPhone 16 a fost scurs pe Internet. Ce alte detalii secrete au fost dezvăluite
Noul design iPhone 16 a fost scurs pe Internet, alături de informații despre specificațiile tehnice ale viitoarelor smartphone-uri Apple.  Noua serie de iPhone-uri ar urma să fie lansată în luna septembrie a acestui an,...
PARTENERI