Podczas konkursu Pwn2Own Ireland 2026 zespół z japońskiej firmy Ikotas Labs przeprowadził udany atak na flagowy smartfon Samsung Galaxy S26. Wykorzystano do tego łańcuch czterech podatności, które pozwoliły na zdalne wykonanie kodu (RCE) po otrzymaniu pojedynczej wiadomości e-mail. Co istotne, jedna z luk była już znana producentowi, ale nie została jeszcze załatana.
Atak opierał się na mechanizmie zdalnego wykonania kodu, co teoretycznie pozwala napastnikowi na przejęcie kontroli nad urządzeniem bez fizycznego dostępu do niego. Badacze wspomnieli również o metodzie lokalnej eskalacji uprawnień, która mogłaby zwiększyć zakres kontroli nad już zainfekowanym telefonem. Pełna dokumentacja techniczna i szczegóły dotyczące konkretnych komponentów nie zostały jeszcze upublicznione.
Choć sytuacja brzmi groźnie, eksperci podkreślają, że udane demonstracje podczas kontrolowanych zawodów nie oznaczają, że urządzenia są masowo atakowane. Samsung i Google pracują nad rozwiązaniem problemu, a użytkownicy powinni oczekiwać nadchodzących aktualizacji bezpieczeństwa. Warto korzystać z wbudowanych mechanizmów ochrony, takich jak Samsung Knox, który izoluje wrażliwe dane od głównego procesora.



