XMASKNEWS
Aktualizacja:
sammyguruEN→PLHacking

Samsung Galaxy S26 zhakowany za pomocą exploita zero-day wywołanego pojedynczym e-mailem

Podczas zawodów Pwn2Own Ireland 2026 badacze z Ikotas Labs zademonstrowali zdalne wykonanie kodu na Samsungu Galaxy S26 poprzez wysłanie e-maila.

Podczas konkursu Pwn2Own Ireland 2026 zespół z japońskiej firmy Ikotas Labs przeprowadził udany atak na flagowy smartfon Samsung Galaxy S26. Wykorzystano do tego łańcuch czterech podatności, które pozwoliły na zdalne wykonanie kodu (RCE) po otrzymaniu pojedynczej wiadomości e-mail. Co istotne, jedna z luk była już znana producentowi, ale nie została jeszcze załatana.

Atak opierał się na mechanizmie zdalnego wykonania kodu, co teoretycznie pozwala napastnikowi na przejęcie kontroli nad urządzeniem bez fizycznego dostępu do niego. Badacze wspomnieli również o metodzie lokalnej eskalacji uprawnień, która mogłaby zwiększyć zakres kontroli nad już zainfekowanym telefonem. Pełna dokumentacja techniczna i szczegóły dotyczące konkretnych komponentów nie zostały jeszcze upublicznione.

Choć sytuacja brzmi groźnie, eksperci podkreślają, że udane demonstracje podczas kontrolowanych zawodów nie oznaczają, że urządzenia są masowo atakowane. Samsung i Google pracują nad rozwiązaniem problemu, a użytkownicy powinni oczekiwać nadchodzących aktualizacji bezpieczeństwa. Warto korzystać z wbudowanych mechanizmów ochrony, takich jak Samsung Knox, który izoluje wrażliwe dane od głównego procesora.

Źródło: sammyguru
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu sammyguru. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.