У Канаді стартував конкурс Pwn2Own 2023, у рамках якого фахівці з кібербезпеки з усього світу можуть продемонструвати можливості злому найрізноманітніших пристроїв і систем. У перший же день їм двічі вдалося зламати флагмани Samsung і Xiaomi, а також безліч інших гаджетів.
Важлива умова конкурсу – на всіх пристроях має бути встановлено найостанніше доступне програмне забезпечення, щоб переконатися в актуальності виявлених вразливостей. Так, команда Pentest Limited зуміла зламати Samsung Galaxy S23, використавши помилку неправильної перевірки введення для виконання коду. За це фахівці отримали $50 000 і 5 балів Master of Pwn.
Інша команда STAR Labs SG також зламала південнокорейський флагман, використавши вразливість у списку дозволених входів. За це вона отримала $25 000 і 5 балів Master of Pwn.
У випадку з Xiaomi 13 Pro команда NCC Group зуміла провести таргетингову атаку, за що отримала 20 000 доларів і 4 бали Master of Pwn. Інша команда, Team Viettel, також зуміла здійснити атаку на китайський апарат, заробивши приз у розмірі 40 000 доларів і 4 очки Master of Pwn.
Стежити за результатами конкурсу можна в офіційному акаунті в соціальній мережі X.