پرش به محتوا
آخرین اخبار
نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی هشدار مایکروسافت درباره قطع به‌روزرسانی ویندوزهای قدیمی در ۲۰۲۷ گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی هشدار مایکروسافت درباره قطع به‌روزرسانی ویندوزهای قدیمی در ۲۰۲۷ گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند
اخبار

نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own

مهر ۱۷, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی بررسی امنیت گوشی در آزمایشگاه

کمیته رکن چهارم– پژوهشگران امنیتی در روز دوم مسابقه Pwn2Own Ireland سه نفوذ موفق به گوشی Samsung Galaxy S26 نشان داده‌اند. این نتایج مربوط به آزمایش کنترل‌شده امنیتی است و به معنی هک شدن عمومی گوشی کاربران نیست.

به گزارش کمیته رکن چهارم، در رقابت‌های ۷ اکتبر ۲۰۲۶، Kyeongmin Kim از KAIST Hacking Lab، تیم PetoWorks و پژوهشگران Mobile Hacking Lab در آزمون‌های جداگانه به این گوشی نفوذ کردند.

برگزارکننده مسابقه، Zero Day Initiative، نفوذ از راه دور Kyeongmin Kim را تأیید کرده است. پژوهشگران با استفاده از نقص‌های نرم‌افزاری توانستند محدودیت‌های امنیتی دستگاه را پشت سر بگذارند. دستگاه‌های مسابقه باید آخرین نسخه نرم‌افزار را داشته باشند.

جزئیات کامل روش‌ها و شناسه‌های CVE این نفوذها در منابع بررسی‌شده منتشر نشده است؛ بنابراین نمی‌توان نتیجه را به همه مدل‌های سامسونگ تعمیم داد یا درباره حمله فعال به کاربران ادعای قطعی کرد.

هدف مسابقه، شناسایی نقص‌ها و انتقال آن‌ها به سازندگان برای اصلاح است. طبق روند مسابقه، سازندگان پیش از انتشار عمومی جزئیات، ۹۰ روز برای ارائه اصلاحیه فرصت دارند.

توصیه تحریریه: کاربران اطلاعیه‌ها و به‌روزرسانی‌های رسمی سامسونگ را دنبال کنند و اصلاحیه‌های امنیتی را هنگام عرضه نصب کنند. تا اعلام رسمی، نصب ابزارهای ناشناس با ادعای رفع این نقص‌ها توصیه نمی‌شود.

منبع: BleepingComputer