Galaxy S23 en inançlı Android telefonlardan biri olabilir, lakin kusursuz değil. Kimin ürettiğinden bağımsız, hiçbir akıllı telefon zati büsbütün inançlı olamaz. Zero Day Initiative’in Toronto’da devam eden Pwn2Own etkinliği, tüketici elektroniğinin her vakit ataklara açık olduğunu ve hem Samsung hem de Xiaomi’nin akıllı telefonlarının yeni keşfedilen birtakım sıfır gün açıklarının maksadı olabileceğini gösteriyor.
Zero Day Initiative, Pwn2Own aktifliği aracılığıyla güvenlik araştırmacılarını sıfırıncı gün açıklarını rapor etmeye davet ediyor. Çünkü karşılığında nakit mükafatlar kelam konusu. Devam etmekte olan Pwn2Own 2023 Toronto aktifliğinin birinci gününde araştırmacılar Galaxy S23’te ve Xiaomi 13 Pro’da iki sıfırcı gün açığı kullanmayı başardı. Açıklar Samsung, Google (ve Xiaomi) ya da bunları düzeltebilecek şahıslar tarafından öncesinde bilinmiyordu.
Zero Day Initiative bloguna nazaran, Star Labs SG, Galaxy S23’te bir sıfırıncı günü keşfettikleri için 25.000 dolar ve 5 Master of Pwn puanı kazandı.
Daha büyük ödül olan 50.000 dolar ve 5 Master of Pwn puanı ise Galaxy S23 üzerinde bir “Improper Input Validation” gerçekleştiren Pentest Limited‘e gitti.
Bu yeni keşfedilen güvenlik açıkları muhtemelen gelecekteki güvenlik yamaları ile giderilecek ve istismar usulleri o vakte kadar zımnî tutulacak.
Bununla birlikte güvenlik araştırmacıları, Xiaomi 13 Pro’da da sıfır gün açıkları buldular. Team Viettel, Xiaomi 13 Pro’ya single-bug saldırısı gerçekleştirerek 40.000 dolar kazanırken, NCC Group da birebir aygıtta sıfır gün olduğunu göstererek 20.000 dolar kazandı.