【ITBEAR】在近日于愛爾蘭舉辦的2024年Pwn2Own黑客大賽上,來自NCC Group的安全專家Ken Gannon展現了他的卓越技能。他利用五個安全漏洞,成功侵入了三星最新款手機Galaxy S24,并因此贏得了5萬美元獎金及5個Master of Pwn積分。
Pwn2Own活動,由Zero Day Initiative主辦,每年定期舉行兩次,旨在鼓勵白帽黑客通過發現并利用系統漏洞來獲取獎勵。今年的活動首日,便為超過50個獨特的0-day漏洞頒發了總計516,250美元的獎金。
在Ken Gannon的攻擊中,他巧妙地運用了包括路徑遍歷在內的五個漏洞,不僅成功獲取了手機系統的shell權限,還順利安裝了一款應用。這一成就讓他在第二天的比賽中脫穎而出,贏得了豐厚的獎金和積分。