Kanada’nın ÖZETÄ°| Toronto kentinde yapılan Pwn2Own etkinliÄŸinde pek çok katılımcı, çeÅŸitli cihazların açıklarını ortaya çıkarabilmek amacıyla zamanla ve birbirleriyle mücadeleye giriÅŸti. Bu mücadelede kaybedenlerden biri ise Samsung Galaxy S22 oldu.Â
Pentest Limited’den araÅŸtırmacılar, Galaxy S22 modelinde yer alan bir sıfırıncı gün açığını da ortaya koydu. Böylece Pentest ekibi evlerine 5 puan [Güncel] 25 bin dolarlık ödülle dönmeyi baÅŸarırken, dikkatler de Samsung’a çevrildi.Â
Galaxy S22, dakikasında çözüldü
Etkinlikten gelen haberlere göre Pentest ekibi, Galaxy S22’ye yönelik bir Uygunsuz Girdi Onaylama saldırısı ile cihazı sadece 55 saniyede kırmayı başardı. Zero Day Initiative tarafından düzenlenen bu hack yarışmasında bir Zero Day (Sıfırıncı Gün) açığı kullanan ekip, ödüle de hak kazanmış oldu.
Ayrıca etkinlikte kullanılan tüm Galaxy S22 akıllı telefonlar, Android 13 iÅŸletim sisteminin en son güncellemesine sahipti. Bu güncellemeler Samsung tarafından onaylanmış durumda. Yarışma kurallarına göre, cihazlar en güncel iÅŸletim sistemlerine ve onaylanmış uygulamalara sahip olmak zorunda.Â
Samsung Galaxy S22 ile ilgili dikkat çeken bir baÅŸka nokta ise telefonun, yarışma boyunca toplamda dört farklı ÅŸekilde hacklenmesi oldu. Ä°lk gün içinde de 2 farklı sıfırıncı gün açığı ortaya çıkarıldı. STAR Labs ekibi, buldukları bir açık sayesinde 50 bin dolar ödül kazanırken Chim adlı bir katılımcı ise bulduÄŸu açık sayesinde 25 bin dolar kazanmayı baÅŸardı.Â
Editor : Åžerif SENCER