شبکه و امنیت

سامسونگ گلکسی S26 دوباره در مسابقات Pwn2Own هک شد!

تو دنیای امنیت سایبری، هیچ چیزی به اندازه اینکه یک پرچمدار خفن مثل Samsung Galaxy S26 در مسابقات هک معروف Pwn2Own Ireland 2026 پشت سر هم هک بشه، جذاب و هیجان‌انگیز نیست! پژوهشگران امنیت تو روز دوم این مسابقات توانستند با پیدا کردن و استفاده از ۴۵ آسیب‌پذیری zero-day مختلف، کلی جایزه نقدی به جیب بزنند و حسابی سازنده‌ها رو به چالش بکشند.

گل سرسبد ماجرا همین گوشی سامسونگ گلکسی S26 بود که تنها در یک روز، توسط تیم‌های خفنی مثل KAIST Hacking Lab، PetoWorks و Mobile Hacking Lab سه بار هک شد! یعنی قفل امنیتی این غول کره‌ای جلو هکرهای کلاه‌سفید کاملاً ریخت.

nn

هک سامسونگ گلکسی S26 - سامسونگ گلکسی S26 دوباره در مسابقات Pwn2Own هک شد!

nn

هک سامسونگ گلکسی S26 - سامسونگ گلکسی S26 دوباره در مسابقات Pwn2Own هک شد!

مسابقات Pwn2Own چی هست و هکرها چه کار می‌کنند؟

ماجرا از این قرار است که شرکت Trend Micro و واحد Zero Day Initiative (ZDI) این مسابقات رو راه می‌اندازند تا قبل از اینکه هکرهای کلاه‌سیاه و دردسرساز دست به کار شوند، حفره‌های امنیتی پنهان (همون zero-dayها) توی دستگاه‌های کاملاً آپدیت‌شده پیدا بشوند. قوانین مسابقه خیلی سخت‌گیرانه است؛ تمام دستگاه‌ها باید آخرین نسخه firmware را داشته باشند و هکرها باید بتوانند کنترل کامل دستگاه را به دست بگیرند و arbitrary code execution را روی آن اجرا کنند.

جالب اینجاست که شرکت‌کنندگان توی دسته‌بندی‌های مختلفی مثل گوشی‌های موبایل (مثل همین گلکسی S26 و گوگل پیکسل ۱۰)، دستگاه‌های خانه هوشمند، زیرساخت‌های هوش مصنوعی و حتی ابزارهای پزشکی با همدیگر رقابت می‌کنند. حتی آیفون ۱۷ هم با جایزه ۳۰۰ هزار دلاری توی لیست هدف‌ها بود، اما این بار هیچ‌کس جرات نکرد سراغش برود!

از هک پایگاه‌های داده هوش مصنوعی تا گجت‌های هوشمند خانگی

البته فقط سامسونگ نبود که هک شد! تیم‌های مختلف توانستند دستگاه‌های دیگه‌ای مثل هاب خانه هوشمند Home Assistant Green و پایگاه داده هوش مصنوعی Oracle Autonomous AI Database را هم با زنجیره‌های پیچیده‌ای از آسیب‌پذیری‌های zero-day دور بزنند و به خاک سیاه بنشانند.

خوبیش اینجاست که بعد از این مسابقات، شرکت‌ها ۹۰ روز وقت دارند تا این باگ‌ها را قبل از افشای عمومی توسط ZDI پچ کنند و امنیت محصولاتشان را بالا ببرند.

منبع اصلی: BleepingComputer Linux | 16 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا