Viettel đứng đầu bảng xếp hàng ngày đầu tiên Pwn2Own 2023 , Điện thoại Samsung Galaxy S23 và Xiaomi 13 Pro bị “hack” tới nhiều lần.

VNZ-NEWS
Vn-Z.vn Ngày 25 tháng 10 năm 2023, Pwn2Own là cuộc thi tấn công mạng uy tín lớn nhất thế giới được hãng bảo mật TrendMicro tài trợ và tổ chức bởi Zero Day Initiative . Người dự thi sẽ nhận được thử thách khai thác các thiết bị, phần mềm được sử dụng rộng rãi , các thiết bị di động có lỗ hổng chưa biết trước đó. Những người chiến thắng cuộc thi sẽ nhận được thiết bị mà họ đã khai thác thành công và giải thưởng tiền mặt.

Cuộc thi Pwn2Own nhằm chứng minh tất cả các thiết bị , phần mềm đều có thể bị khai thác và đồng thời cung cấp điểm kiểm tra về tiến độ bảo mật đã đạt được kể từ năm trước.
Cuộc thi tấn công mạng uy tín này nhận được sự tham gia của rất nhiều chuyên gia bảo mật , an ninh mạng trên thế giới trong đó có cả các đội đến từ Việt Nam.

Hôm nay là ngày đầu tiên khởi tranh cuộc thi Pwn2Own 2023, Sự kiện này vẫn được tổ chức tại Toronto, Canada, tại đây các hacker trên thế giới sẽ tìm các lỗ hổng và thực hiện "Hack" vào các sản phẩm dành cho người tiêu dùng và nhận được thưởng tiền mặt và điểm Master of Pwn tương ứng.


Ngày đầu tiên đơn vị tổ chức đã trao 438.750 USD tiền thưởng. Hiện đội Viettel đang tạm dẫn đầu bảng với 10 điểm Master of Pwn. Cũng trong ngày đầu tiên của sự kiện ,điện thoại Samsung Galaxy S23 đã bị hack thành công 2 lần. Đội Viettel đến từ Việt Nam cũng hack thành công điện thoại Xiaomi 13.


Cụ thể , nhóm Pentest Limited đã hack thành công điện thoại Samsung Galaxy S23 , họ tận dụng lỗ hổng xác thực đầu vào không chính xác để thực thi mã bất kỳ, từ đó giành được 50.000 đô la tiền thưởng và 5 điểm Master of Pwn.


Trong vòng đấu thứ hai, đội STAR Labs SG đã một lần nữa xâm nhập thành công vào điện thoại Galaxy S23 thông qua danh sách phép nhập liệu, từ đó giành được 25.000 đô la tiền thưởng và 5 điểm Master of Pwn.

Theo quy định của cuộc thi Pwn2Own Toronto 2023, tất cả các thiết bị mục tiêu đều đang chạy phiên bản hệ điều hành mới nhất và đã cài đặt tất cả các bản vá bảo mật.
Xiaimi 13 Pro cũng là điện thoại thông minh bị hack hai lần tại cuộc thi lần nay.



Đội Viettel đã thành công trong việc thực hiện một cuộc tấn công chỉ sử dụng một lỗ hổng đối với điện thoại Xiaomi 13 Pro. Họ đã giành được 40.000 đô la tiền thưởng và 4 điểm Master of Pwn.



Đội NCC Group đã thành công trong việc xâm nhập vào điện thoại Xiaomi 13 Pro và giành được 20.000 đô la tiền thưởng và 4 điểm Master of Pwn.

Trong ngày đầu tiên của Cuộc thi Pwn2Own 2023, các thành viên tham dự đã thực hiện hack các sản phẩm tiêu dùng bao gồm Apple iPhone 14, Google Pixel 7, Samsung Galaxy S23 và Xiaomi 13 Pro. Ngoài ra, họ cũng hack thành công vào máy in, bộ định tuyến không dây, thiết bị lưu trữ gắn mạng (NAS). , trung tâm tự động hóa gia đình, hệ thống giám sát, loa điện thoại thông minh, thiết bị Pixel Watch và Chromecast của Google, v.v. Phần thưởng cao nhất dành cho các lỗ hổng zero-day trong danh mục thiết bị di động, với phần thưởng tiền mặt lên tới 300.000 USD khi bẻ khóa iPhone 14 và lên tới 250.000 USD khi bẻ khóa Pixel 7. Người dự thi có thể nhận được phần thưởng tiền mặt hơn 1 triệu USD.
Bạn đọc có thể tham khảo thêm thông tin về cuộc thi Pwn2Own trong ngày đầu tiên tại đây
 
NTHT1MD Reactions: NTHT1MD
Trả lời

blindeyes68

Búa Gỗ
Bẻ khoá mấy con smartphone tiền thưởng cao thật. Bẻ được iPhone là ăn được 300.000 usd.