neprihlásený Piatok, 6. februára 2026, dnes má meniny Dorota
Na hackerskej súťaži hackli Samsung Galaxy S25 ďalším spôsobom

Značky: bezpečnosťsmartfóny

DSL.sk, 24.10.2025


Aj v tretí záverečný deň známej hackerskej súťaže Pwn2Own konanej v írskom Corku súťažiaci vo štvrtok úspešne hackli viacero zariadení z viacerých kategórií pričom opäť hackli smartfón Samsung Galaxy S25.

Organizátor o tom informuje v tomto oznámení.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky. Použité zraniteľnosti sú následne nahlasované tvorcom produktov.

V aktuálnej súťaži použili súťažiaci celkom 73 nových doteraz neznámych zraniteľností a získali za ne celkové odmeny vo výške viac ako milión a 24-tisíc dolárov.

V jesennej edícii sú terčom smartfóny ale tiež rozličné typy IT zariadení používaných najmä v domácnostiach a malých firmách. V aktuálnom ročníku to okrem kategórie smartfónov a špecifickej kategórie pre aplikáciu WhatsApp boli ďalej kategórie smart zariadení respektíve zariadení pre domácu automatizáciu, tlačiarní, NAS-ov, bezpečnostných IP kamier a nositeľných zariadení.

Poslednou bola kategória hacknutia siete menšej firmy, v ktorej je potrebné z WAN alebo bezdrôtovo hacknúť niektorý z routerov v súťaži a následne cez LAN niektoré zo zariadení v ďalších kategóriách.

V prvé dva dni bolo úspešne hacknutých množstvo zariadení, na ktoré sa dalo v rámci súťaže útočiť, vrátane všetkých NAS-ov, všetkých zariadení z kategórie smart produktov respektíve produktov pre domácu automatizáciu, viacerých tlačiarní, jednej bezpečnostnej kamery a jedného smartfónu Samsung Galaxy S25. O výsledkoch prvých dvoch dní sme informovali v týchto článkoch.

V tretí deň bol opäť hacknutý smartfón Samsung Galaxy S25, s využitím inej zraniteľnosti ako v predchádzajúci deň. Ďalšími smartfónmi v súťaži boli Google Pixel 9 a Apple iPhone 16, ktoré neboli hacknuté.

Zo zariadení, ktoré neboli hacknuté v prvé dva dni, bola v tretí deň hacknutá bezpečnostná IP kamera Ubiquiti AI Pro.

Okrem toho súťažiaci hackli aj viacero zariadení, ktoré boli hacknuté už v prvé dva dni, viaceré opakovane.

V aktuálnom ročníku bola vypísaná veľmi vysoká odmena za hacknutie aplikácie WhatsApp, až milión dolárov v prípade hacknutia bez súčinnosti užívateľa. V súťaži ale nebol demonštrovaný žiadny útok na túto aplikáciu.



Najnovšie články:

Výdavky na IT majú tento rok prekročiť 6 biliónov
HDD budú mať v budúcnosti až 14 platní
Mesto založené SpaceX bude mať vlastnú políciu
Slovensko.sk bude dva dni vypnuté
SpaceX pozastavila lety Falcon 9 kvôli problému
Vydaný LibreOffice 26.2
Western Digital má 40 TB disk, do 2029 chce mať 100 TB
Španielsko zakáže sociálne siete pre mladých do 16 rokov
Štát vydal nový eID klient 5.3 pre občianske preukazy, na macOS pridáva podporu ARM
NASA posunula let k Mesiacu na marec, pri teste tankovania unikal vodík


Diskusia:
                               
 

A to sa chvália že majú nadstavbu knox.
Odpovedať Známka: 8.7 Hodnotiť:
 

To je len reklama pre plebs. Nic ine.
Odpovedať Známka: 7.1 Hodnotiť:
 

omyl, to je reklama pre knox za ktoru ten plebs plati vela dukatov.
Odpovedať Hodnotiť:
 

Neni Knox len obdoba Secure Boot?
Odpovedať Známka: 10.0 Hodnotiť:
 

Neni kruh len trojuholnik bez spicov?
Odpovedať Známka: 6.0 Hodnotiť:
 

"V aktuálnom ročníku bola vypísaná veľmi vysoká odmena za hacknutie aplikácie WhatsApp, až milión dolárov v prípade hacknutia bez súčinnosti užívateľa. V súťaži ale nebol demonštrovaný žiadny útok na túto aplikáciu."

Sa uz konecne zobud a viac si nastuduj ked uz pises clanky tohto typu.
Preto nebol demonstovany ziadny utok lebo toto je jesenna edicia tejto sutaze zamerana na hardware. Software sa riesi v jarnej edicii tejto sutaze !!!
V troch clankoch po sebe pises (kopirujes) tu somarinu.
Odpovedať Hodnotiť:
 

dobre
Odpovedať Hodnotiť:

Pridať komentár