На змаганні Pwn2Own Ireland 2026 дослідники у сфері безпеки сім разів успішно атакували Samsung Galaxy S26. За даними 4PDA, усі демонстрації відбулися протягом трьох днів, а смартфон працював на актуальній версії операційної системи з усіма доступними виправленнями безпеки.
Як відбувалися атаки
У перший день учасники провели три успішні демонстрації. Для кожної з них використовувався ланцюжок із чотирьох вразливостей. Деякі з цих помилок на той момент уже були відомі компанії Samsung та організаторам змагання.
На другий день смартфон зламали ще тричі. Для однієї атаки знадобилася лише одна вразливість типу Confused Deputy. У двох інших випадках дослідники поєднували нові помилки з тими, що були виявлені раніше.
Додайте GSMinfo до джерел у Google News Щоб бачити наші публікації у своїй стрічці новинСьомий успішний злам відбувся на третій день. Дослідники продемонстрували віддалену атаку, поєднавши дві вразливості: одну нову та одну вже відому.
Чому оновлення не запобігли зламу
Згідно з правилами Pwn2Own учасники атакують пристрої з останніми доступними оновленнями. Однак відома виробнику помилка не обов’язково вже виправлена: частина використаних вразливостей на момент змагань залишалася без патчів. Використання раніше відомої помилки може зараховуватися, але призводити до зменшення розміру винагороди.
Що це означає для власників Galaxy S26
Поки що зарано робити висновки щодо ризику для звичайних користувачів. Учасники заздалегідь готують атаки та демонструють їх у спеціальних умовах, а технічні подробиці виявлених помилок оприлюднюють не відразу. Сам по собі результат змагання не показує, наскільки легко повторити ці атаки за його межами.




