אם יש לכם Galaxy S26, כדאי שתדעו מה קרה השבוע באירלנד. מכשיר הדגל החדש של סמסונג נפרץ שש פעמים תוך יומיים, על ידי צוותי חוקרי אבטחה שהשתתפו בתחרות Pwn2Own Ireland 2026. כל פריצה מוצלחת זיכתה את החוקרים בפרס כספי, והסכומים הגיעו לאלפי דולרים.
התחרות שמאורגנת על ידי Zero Day Initiative (ZDI) של Trend Micro, החלה ב- 6.10 בעיר קורק (Cork) שבאירלנד, ומסתיימת היום (9.10). במהלך התחרות, חוקרי אבטחה מנסים לפרוץ למכשירים ולמערכות שונות באמצעות ניצול פרצות אבטחה. מי שמצליח מקבל פרס כספי, והחברה שאחראית על המכשיר או המערכת מקבלת דיווח על הפרצה כדי שתוכל לתקן אותה בהקדם.
שלוש פריצות בכל יום, ואלפי דולרים בכיס
לפי הדיווח שפורסם בבלוג הרשמי של התחרות, ביום הראשון שלושה צוותים הצליחו לפרוץ ל- Galaxy S26. צוות Viettel Cyber Security זכה בפרס של 31,250 דולרים לאחר שניצל ארבע פרצות אבטחה, כאשר שלוש מהן כבר היו מוכרות לחברה. צוות Interrupt Labs קיבל 15,750 דולרים לאחר שניצל גם הוא ארבע פרצות, גם כאן – שלוש מהן היו מוכרות. וצוות Ikotas Labs זכה ב- 11,000 דולרים לאחר שפרץ למכשיר על ידי ניצול ארבע פרצות נוספות, שרק אחת מהן הייתה מוכרת לסמסונג.
למחרת נרשמו שלוש הצלחות נוספות: דימיטריוס ולסמאראס (Dimitrios Valsamaras), קן גאנון (Ken Gannon) וטניה ולסמארה (Tenia Valsamara) מצוות CENSUS Labs הצליחו לפרוץ למכשיר על ידי ניצול פרצת אבטחה אחת מסוג Confused Deputy, זאת מבלי שהם היו צריכים לשלב בין כמה פרצות כדי להשלים את הפריצה.
בהמשך, קיונגמין קים (Kyeongmin Kim) מצוות KAIST Hacking Lab הצליח לפרוץ למכשיר מרחוק וזכה ב- 8,500 דולרים. צוות PetoWorks השלים את הפריצה השישית על ידי ניצול של שלוש פרצות שכבר היו מוכרות, וזכה ב- 6,250 דולרים.
בסוף היום השני לתחרות, חולקו לפחות 608,500 דולרים לחוקרים שהצליחו למצוא ולנצל פרצות אבטחה במכשירים שונים. בין המוצרים והמכשירים שנפרצו היו גם מוצרי בית חכם, מדפסות ומערכות המבוססות על בינה מלאכותית.
אם יש ברשותכם מכשיר Galaxy S26, אתם לא צריכים לחשוש, כי הפריצות בוצעו במסגרת תחרות אבטחה, והחוקרים דיווחו ליצרניות על הפרצות שמצאו כדי שהן יוכלו לתקן אותן. מה שכן אתם צריכים לעשות זה לוודא שהעדכונים האוטומטיים בסמארטפון שלכם מופעלים ולהתקין עדכוני אבטחה ברגע שהם זמינים.







