Pwn2Own大赛上,三星旗舰手机Galaxy S21被黑
11月2日-4日,世界顶级黑客大赛Pwn2Own 2021在美国德克萨斯州首府奥斯汀举办,比赛的第二天,参赛者成功入侵了三星手机Galaxy S21。
Galaxy S21是三星公司在今年年初发布的旗舰级产品,并在上月末获得了Android的11月更新,成为首款获得此更新的Android系统手机。
比赛首日,多个参赛队伍攻破了佳能打印机、西部数据的云存储等多项设备,而三星Galaxy S21成为了唯一一个全身而退的产品,但不败的神话在第二天就被终结。
STARLabs团队利用Android 11的零日漏洞,成功在Galaxy S21上执行了任意代码。虽然随后证实,他们也利用了一个已知的供应商漏洞,成绩受到了一定影响,但最终也获得了25000美元的奖金和2.5个Master of Pwn积分。
Pwn2Own黑客大赛由全球知名网络安全软件及服务公司趋势科技(Trend Micro)主办,自2012年在阿姆斯特丹首次举办以来,一直专注于消费类电子设备,最初还主要聚焦于对手机类产品的攻击,但在随后的几届中逐步扩大至电视、可穿戴设备、网络存储等多种设备,在今年还引入了路由器和打印机。即便如此,手机依然是奖金最丰厚的类别,最高可达15万美元。
参考来源:
- https://www.bleepingcomputer.com/news/security/samsung-galaxy-s21-hacked-on-second-day-of-pwn2own-austin/
- https://www.prsol.cc/sonos-hp-and-canon-devices-hacked-at-pwn2own-austin-2021-event-362500-in-prizes/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
网络安全“流行语”的误导性
网络安全流行语多如牛毛。对于信息安全这种快速迭代的创新行业而言,流行语是不可避免的现实,往往用于简化复杂的术语,或者促进销售和营销活动。然而,这些术语并非总是有所帮助,可能是不准确且过时的,具有误导性,甚至可能造成伤害。例如,利用恐惧、不确定性和怀疑(FUD)来最大化盈利的流行语可能具有破坏性,而曾经有用的合理术语可能会过时,继续使用和依赖这种流行语会阻碍对根本问题的深入理解。 以下是11个容易产生误导作用的网络安全流行语: 1. 勒索软件 Orange Cyberdefense安全研究主管Charl van der Walt表示,尽管勒索软件是常见网络攻击讨论中最常用的术语之一,但从技术上讲,这是一个不合适的定义,不再适用。“在当前的新闻议程中很难避免提到勒索软件,这个词虽然足以概括主题,却并没有完全体现出这个实际上复杂且不断演变的问题。” 勒索软件的真正含义已经变味了,这个词现在被用于描述比其真正定义更加宽泛的网络攻击,也就是掌控计算机数据以勒索赎金的那类恶意软件。“这就混淆了执行加密的恶意软件、勒索软件攻击团伙使用的一般恶意软件,以及勒索软件攻击团伙本身。勒索软件的核心在于勒索行...
- 下一篇
系统已过期 微软明年起停止Windows7/8/8.1的OneDrive个人版服务
随着Win11系统的发布、上市,微软的重心显然会逐渐转移到Win10+Win11系统上来,还有大量用户的Win7系统用户会被不断减少支持。本周五微软宣布明年3月1日将停止支持Win7/8/8.1系统的OneDrive个人版服务。 Win7系统早在去年1月初就被停止支持了,扩展支持都到期了,不过截至2020年底Win7系统份额依然有25%左右,全球至少还得有数千万Win7用户。 从2022年3月1日起,OneDrive个人版的云同步等服务将会被停止,在海外这个还是很重要的。 没有个人版服务之后,唯一的变法就是使用OneDrive网页版,不过操作要麻烦不少。 至于Win8及Win8.1系统的OneDrive个人版服务也被停止,倒也在意料中,虽然Win8.1的官方支持要到2023年1月10日,但这两个系统的用户数太少了,停用OneDrive个人版服务影响不大,主要还是Win7用户。 此外,微软还宣布OneDrive企业版的服务也会调整,从2022年1月1日起,其支持周期将会跟Windows支持周期一致,以后就不会有这样的麻烦了,系统支持到期,OneDrive服务也到期,这对推广新系统很有利。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主