昨日,Pwn2Own 2023活动在加拿大多伦多举办,这项活动本质上是一项黑客竞赛,汇集了世界上最优秀的安全研究人员,通过利用流行软件和设备中的零日漏洞来竞争奖品。Pwn2Own现在已经成为一个传统的活动,它每年都向我们表明,我们不应该盲目相信认为很安全的技术产品。
在Pwn2Own 2023活动的第一天,研究人员能够利用影响三星Galaxy S23和小米13 Pro的两个零日漏洞攻击。Viettel团队是此次活动的参赛团队之一,对小米13 Pro成功进行了漏洞攻击,获得了40000美元和4个普华永道硕士积分。TAR Labs SG团队则利用一个允许输入的列表来攻击三星Galaxy S23,他们获得了25000美元的奖金和5个普华永道硕士积分。
我们不知道这些黑客是如何实施攻击的,也不知道我们面临多大的风险。然而,重要的是要记住,该活动是一个善意的事件。此外,三星和小米等科技公司也密切关注这类事件,这意味着,意识到自己漏洞的制造商可以修复漏洞并保护用户的安全。