Pwn2Own 2023 黑客大赛首日:三星 Galaxy S23 和小米 13 Pro 手机等被“入侵”
CTOnews.com 10 月 25 日消息,Pwn2Own 2023 黑客大赛今天开赛,本次大会依然在加拿大多伦多举办,黑客可以借助各种漏洞攻击消费者产品,从而获得相应的赏金和 Master of Pwn 积分。
在活动举办首日,三星 Galaxy S23 手机被成功入侵 2 次,其中 Pentest Limited 团队利用不正确的输入验证漏洞,可以执行任意代码,从而赢得了 5 万美元赏金和 5 个 Master of Pwn 积分。
STAR Labs SG 团队在第二轮比赛中再次通过输入的许可列表,入侵 Galaxy S23 手机,从而赢得了 2.5 万美元赏金和 5 个 Master of Pwn 积分。
根据 Pwn2Own Toronto 2023 竞赛规则,所有目标设备都运行最新的操作系统版本,并安装了所有安全更新。
NCC Group 团队成功破解小米 13 Pro 手机,获得了 2 万美元赏金和 4 个 Master of Pwn 积分。
ZDI 在比赛第一天奖励 438755 美元(CTOnews.com备注:当前约 320.7 万元人民币),奖励 23 个成功演示的零日漏洞。
在本次活动首日,活动攻击的消费类产品包括苹果 iPhone 14、Google Pixel 7、Samsung Galaxy S23 和小米 13 Pro 在内的多款手机,此外还成功入侵了打印机、无线路由器、网络附加存储 (NAS) 设备、家庭自动化集线器、监控系统、智能手机扬声器、Google 的 Pixel Watch 和 Chromecast 设备等等。
最高奖励是手机类的零日漏洞,破解 iPhone 14 的现金奖励高达 30 万美元,破解 Pixel 7 的现金奖励高达 25 万美元,参赛者可获得超过 100 万美元的现金奖励。
CTOnews.com在此附上 Pwn2Own 2023 黑客大赛活动链接,感兴趣的用户可以前往阅读。
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售