May 3, 2024

แข่งแฮก Samsung S23 คว้ารางวัล 1.8 ล้าน ที่งาน Pwn2Own

ที่งานแข่งขันการแฮกระดับโลกอย่าง Pwn2Own 2023 ซึ่งจัดขึ้นที่เมืองโตรอนโต แคนาดา มีการสาธิตการแฮก เพื่อค้นหาช่องโหว่ Zero Day ในอุปกรณ์ต่างๆ ไม่ว่าจะเป็น เครื่องพิมพ์ สมาร์ตโฟน อุปกรณ์ NAS และกล้องวงจรปิดจากแบรนด์ต่างๆ ทั้ง Western Digital, QNAP, Synology, Canon, Lexmark, Sonos, Xiaomi 13Pro รวมถึง Samsung S23

โดยผู้เชี่ยวชาญจากบริษัท Pentest Limited ได้สาธิตการใช้ช่องโหว่ Zero Day ในการตรวจสอบความถูกต้องอินพุตที่ไม่เหมาะสมเพื่อรันใช้โค้ด และคว้าเงินรางวัลไปถึง 1.8 ล้านบาท

ขณะที่ทีม STAR Labs SG ก็สามารถแฮก S23 ได้เป็นรายที่สอง และได้รับเงินรางวัล 9 แสนบาท

ที่มา : Bleepingcomputer