عرضت مسابقة Pwn2Own عمليات اختراق الهواتف الذكية والطابعات وأجهزة المنزل الذكية وأدوات الذكاء الاصطناعي.

أُعلنت نتائج مسابقة Pwn2Own Ireland 2026 التي استمرت ثلاثة أيام. وقد تم خلالها تنفيذ 42 هجومًا ناجحًا باستخدام ثغرات أمنية غير معروفة سابقًا في الهواتف الذكية، وأجهزة المنزل الذكية، والطابعات، وأدوات الذكاء الاصطناعي. واعتمدت هذه الهجمات على أحدث البرامج الثابتة وأنظمة التشغيل مع جميع التحديثات المتاحة والإعدادات الافتراضية. وبلغ مجموع جوائز المسابقة 1.33 مليون دولار أمريكي.

الهجمات المنفذة:

  • هاتف سامسونج جالاكسي إس 26 الذكي: 6 عمليات اختراق ناجحة. المكافآت المدفوعة: 31250 دولارًا، 15750 دولارًا، 11000 دولارًا، 8500 دولارًا، و6250 دولارًا.
  • هاتف جوجل بكسل 10 الذكي: عملية اختراق ناجحة واحدة. مكافأة قدرها 150 ألف دولار.
  • جهاز أتمتة المنزل الأخضر Home Assistant: 6 عمليات اختراق ناجحة. المكافآت المدفوعة: 30000 دولار، 12000 دولار، 7500 دولار، 7000 دولار، 4750 دولار، و4500 دولار.
  • مصباح Philips Hue Bridge Pro الذكي: 4 عمليات اختراق ناجحة. المكافآت المدفوعة: 40000 دولار، 12000 دولار، 6000 دولار، و5000 دولار.
  • جهاز قياس ضغط الدم Garmin Index BPM: عمليتا اختراق ناجحتان استغلتا ثغرات أمنية في تجاوز سعة المخزن المؤقت. دُفعت مكافآت بقيمة 20000 دولار و6750 دولار.
  • مكبرات الصوت الذكية Sonos Era 300: خمس عمليات اختراق ناجحة استغلت ثغرات تجاوز سعة المخزن المؤقت وثغرات تنسيق السلاسل النصية. وقد رُصدت مكافآت مالية قدرها 50000 دولار، و17500 دولار، و12500 دولار، و10500 دولار، و9500 دولار.
  • طابعة Lexmark CX532adw: خمس عمليات اختراق ناجحة تستغل ثغرات استخدام الذاكرة بعد تحريرها. المكافآت الممنوحة: 20000 دولار، 10000 دولار، 5000 دولار، 5000 دولار، و4250 دولار.
  • طابعة Canon imageFORCE 1643F: تم اختراقها بنجاح باستخدام ثغرات أمنية تتعلق بنقص المصادقة الصحيحة، واستبدال الأوامر، وبيانات اعتماد البرامج الثابتة المُعرّفة مسبقًا. مكافأة قدرها 10000 دولار أمريكي.
  • طابعة Brother MFC-L8970CDW: عملية اختراق ناجحة واحدة. تم دفع المكافأة.
    20000 دولار.
  • بوابة LiteLLM للذكاء الاصطناعي: عمليتا اختراق ناجحتان استغلتا ثغرات أمنية تتعلق بالتحقق غير السليم من صحة المدخلات واستبدال التعليمات البرمجية. تم دفع 40000 دولار و15000 دولار على التوالي.
  • قاعدة بيانات أوراكل للذكاء الاصطناعي المستقل: خمس ثغرات أمنية ناجحة تتضمن استخدام الذاكرة بعد تحريرها واختلاف أنواع البيانات. المكافآت الممنوحة: 40000 دولار، 14000 دولار، 10000 دولار، 6250 دولار، و6000 دولار.
  • عميل الذكاء الاصطناعي OpenAI Codex: عملية اختراق ناجحة واحدة باستخدام ثغرات استبدال الوسائط. تم دفع 40000 دولار.
  • منصة Dynamo AI: عملية اختراق ناجحة واحدة باستخدام ثغرة تجاوز سعة المخزن المؤقت. تم دفع 40000 دولار.
  • نظام إدارة قواعد البيانات Chroma vector: عمليتا اختراق ناجحتان. تم دفع 12000 دولار و4500 دولار.

بالإضافة إلى الهجمات الناجحة المذكورة أعلاه، فشلت تسع محاولات لاستغلال نقاط الضعف، وفي جميع الحالات فشلت الفرق في إكمال الهجوم في غضون المهلة الزمنية المحددة.
فشلت محاولات اختراق طابعات Brother MFC-L8970CDW و
جهاز قياس ضغط الدم Lexmark CX532adwe، وجهاز قياس ضغط الدم Garmin Index BPM، وهاتف Google Pixel 10 الذكي، وقاعدة بيانات Chroma، ونظام التشغيل الآلي للمنزل Home Assistant Green.

لم يتم بعد الإبلاغ عن المكونات المحددة للمشكلة. وفقًا لشروط المسابقة، لن يتم نشر المعلومات التفصيلية حول جميع الثغرات الأمنية التي تم إثباتها إلا بعد 0 يومًا، والتي يتم تقديمها إلى الشركات المصنعة لإعداد التحديثات التي تقضي على الثغرات الأمنية.

المصدر: opennet.ru

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster