Galaxy S26 взломали ещё трижды, а iPhone 17 за $300 000 никто даже не попробовал
Во второй день Pwn2Own Ireland 2026 исследователи нашли 45 уязвимостей нулевого дня и получили $232,500. Главная мишень — флагман Samsung: его взломали три разные команды.
Что случилось
Во второй день хакерского конкурса Pwn2Own Ireland 2026 исследователи использовали 45 уникальных уязвимостей нулевого дня и получили $232,500 призовых.
Samsung Galaxy S26 взломали три раза: Кёнмин Ким из KAIST Hacking Lab, команда PetoWorks, а также Димитриос Валсамарас и Кен Гэннон из Mobile Hacking Lab. Его ломали и в первый день.
Джек Дейтс из RET2 Systems показал цепочку эксплойтов для колонки Sonos Era 300 меньше чем за минуту. Хэджон Ян из команды Out of Bounds получила $40,000 за взлом Dynamo в категории ИИ-инфраструктуры. Несколько участников взломали умный хаб Home Assistant Green, а Ikotas Labs пробила Oracle Autonomous AI Database цепочкой из семи уязвимостей нулевого дня.
Apple iPhone 17 тоже был в списке целей с максимальной наградой $300,000 за удалённый взлом, но на него никто не записался. Конкурс проводит Zero Day Initiative компании Trend Micro.
Почему это касается тебя
Все устройства на конкурсе работают на последней прошивке. Значит, взломали ровно тот софт, что сейчас стоит у тебя, если у тебя Galaxy S26, умная колонка или хаб для умного дома.
Хорошая новость: найденные дыры передают производителям, и у тех есть 90 дней на заплатку, прежде чем детали опубликуют. Так что не откладывай обновления.
Что умалчивают
Как ты обычно ставишь обновления на телефон?
Голос анонимный.
Источники
- BleepingComputer · 8 октября, 09:32Samsung Galaxy S26 hacked three more times at Pwn2Own Ireland