作為在加拿大舉行的 Pwn2Own 活動(dòng)的一部分,IT 專(zhuān)家通過(guò)連續(xù)多次嘗試破解旗艦智能手機(jī)三星 Galaxy S22 的安全系統(tǒng)來(lái)測(cè)試其安全系統(tǒng)的強(qiáng)度。所有“方法”都成功了——其中一個(gè)方法花了“白帽黑客”不到一分鐘的時(shí)間。
盡管 Galaxy S22 系列的旗艦產(chǎn)品內(nèi)置了硬件級(jí)安全系統(tǒng),但在比賽的第一天,STAR Labs 團(tuán)隊(duì)發(fā)現(xiàn)了兩個(gè)關(guān)鍵漏洞,使黑客可以完全訪(fǎng)問(wèn)智能手機(jī)。Pentest Limited 團(tuán)隊(duì)的成員在第二天再次成功破解了智能手機(jī)。
此外,該設(shè)備在活動(dòng)的第三天被成功破解,這次是創(chuàng)紀(jì)錄的 55 秒。Pentest Limited 的安全專(zhuān)家聲稱(chēng)他們通過(guò)“錯(cuò)誤的輸入驗(yàn)證”攻擊獲得了訪(fǎng)問(wèn)權(quán)限。對(duì)于它的發(fā)現(xiàn),參與者獲得了 25,000 美元的獎(jiǎng)金。
需要注意的是,根據(jù)比賽規(guī)則,該設(shè)備使用的是當(dāng)前版本的安卓操作系統(tǒng),以及最新的更新。廠(chǎng)商尚未公布修復(fù)漏洞的補(bǔ)丁的發(fā)布時(shí)間。
