Согласно официальному регламенту Pwn2Own Ireland 2026, атаки проводились против устройс...
Согласно официальному регламенту Pwn2Own Ireland 2026, атаки проводились против устройств под управлением новейшей версии Android со всеми актуальными обновлениями безопасности и стандартными заводскими настройками. По правилам соревнований, успешная демонстрация требует не просто захвата управления над отдельным процессом, а нейтрализации защитных механизмов ASLR и DEP, а также обязательного побега из песочницы. Весь сценарий запускается одной командой и выполняется в автоматическом режиме в пределах десятиминутного таймера. Технические детали цепочки Ikotas Labs пока не раскрываются. В публичном отчёте отсутствуют идентификаторы CVE и точное количество уязвимостей. Важно подчеркнуть, что категория Remote не означает обязательную бескликовую атаку нулевого дня. Регламент допускает доставку эксплойта не только через беспроводные радиоинтерфейсы вроде Wi-Fi, Bluetooth или сотового модема, но и путём открытия подготовленной веб-страницы в штатном браузере Google Chrome. Все выявленные уязвимости и рабочие эксплойты переданы организаторам турнира и будут раскрыты производителю в рамках соглашения ZDI с исследователями. После передачи сведений разработчикам и подготовки официальных исправлений технические бюллетени будут опубликованы в открытом доступе. До выхода патчей пользователям рекомендуется воздерживаться от переходов по подозрительным ссылкам и отключать неиспользуемые беспроводные интерфейсы. 👆Ранее в тот же день удалённый взлом аналогичной модели смартфона показали ИБ-исследователи Тим Беккер и Ив Бири из команды Xint. Их выступление состоялось в 13:15 по московскому времени и принесло участникам $150 000 и 15 баллов. Организаторы сократили выплату и баллы ровно вдвое из-за того, что одна из задействованных уязвимостей уже была известна разработчикам (статус collision). ✋ @Russian_OSINT