草庐IT

多伦多 Pwn2Own 大赛首日战报!三星 Galaxy S23 被黑两次

BleepingComputer网站披露,加拿大多伦多举行的Pwn2Own2023黑客大赛的第一天,网络安全研究人员就成功两次攻破三星GalaxyS23。大会现场,研究人员还“演示"了针对小米13Pro智能手机、打印机、智能扬声器、网络附加存储(NAS)设备以及WesternDigital、QNAP、Synology、Canon、Lexmark和Sonos的监控摄像头等设备零日漏洞利用和漏洞链。PentestLimited团队率先利用三星旗舰设备GalaxyS23存在的零日漏洞成功执行了不正确的输入验证攻击,从而获得了50000美元和5个"Pwn大师"积分。STARLabsSG团队则利用允许输