کمیته رکن چهارم– پژوهشگران امنیتی در روز دوم مسابقه Pwn2Own Ireland سه نفوذ موفق به گوشی Samsung Galaxy S26 نشان دادهاند. این نتایج مربوط به آزمایش کنترلشده امنیتی است و به معنی هک شدن عمومی گوشی کاربران نیست.
به گزارش کمیته رکن چهارم، در رقابتهای ۷ اکتبر ۲۰۲۶، Kyeongmin Kim از KAIST Hacking Lab، تیم PetoWorks و پژوهشگران Mobile Hacking Lab در آزمونهای جداگانه به این گوشی نفوذ کردند.
برگزارکننده مسابقه، Zero Day Initiative، نفوذ از راه دور Kyeongmin Kim را تأیید کرده است. پژوهشگران با استفاده از نقصهای نرمافزاری توانستند محدودیتهای امنیتی دستگاه را پشت سر بگذارند. دستگاههای مسابقه باید آخرین نسخه نرمافزار را داشته باشند.
جزئیات کامل روشها و شناسههای CVE این نفوذها در منابع بررسیشده منتشر نشده است؛ بنابراین نمیتوان نتیجه را به همه مدلهای سامسونگ تعمیم داد یا درباره حمله فعال به کاربران ادعای قطعی کرد.
هدف مسابقه، شناسایی نقصها و انتقال آنها به سازندگان برای اصلاح است. طبق روند مسابقه، سازندگان پیش از انتشار عمومی جزئیات، ۹۰ روز برای ارائه اصلاحیه فرصت دارند.
توصیه تحریریه: کاربران اطلاعیهها و بهروزرسانیهای رسمی سامسونگ را دنبال کنند و اصلاحیههای امنیتی را هنگام عرضه نصب کنند. تا اعلام رسمی، نصب ابزارهای ناشناس با ادعای رفع این نقصها توصیه نمیشود.
منبع: BleepingComputer



