На соревновании Pwn2Own Ireland 2026 исследователи безопасности семь раз успешно атаковали Samsung Galaxy S26. По данным 4PDA, все демонстрации прошли за три дня, а смартфон работал на актуальной версии системы со всеми доступными исправлениями безопасности.
Как проходили атаки
В первый день участники провели три успешные демонстрации. Для каждой использовалась цепочка из четырёх уязвимостей. Некоторые из этих ошибок к тому моменту уже были известны Samsung и организаторам соревнования.
Во второй день смартфон взломали ещё три раза. Одна атака потребовала всего одной уязвимости типа Confused Deputy. В двух других случаях исследователи сочетали новые ошибки с ранее обнаруженными.
Добавьте GSMinfo в источники в Google News Чтобы видеть наши публикации в своей ленте новостейСедьмой успешный взлом состоялся на третий день. Исследователи продемонстрировали удалённую атаку, объединив две уязвимости: одну новую и одну уже известную.
Почему обновления не предотвратили взлом
По правилам Pwn2Own участники атакуют устройства с последними доступными обновлениями. Однако известная производителю ошибка не обязательно уже исправлена: часть использованных уязвимостей на момент соревнования оставалась без патчей. Применение ранее известной ошибки может засчитываться, но приводить к снижению награды.
Что это значит для владельцев Galaxy S26
Судить о риске для обычных пользователей пока рано. Участники заранее готовят атаки и демонстрируют их в специальных условиях, а технические подробности обнаруженных ошибок публикуют не сразу. Сам по себе результат соревнования не показывает, насколько легко повторить эти атаки за его пределами.