Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
Banner Mobile
Samsung Galaxy S22 violato due volte al Pwn2Own. 400.000 dollari di premi nella prima giornata

Samsung Galaxy S22 violato due volte al Pwn2Own. 400.000 dollari di premi nella prima giornata

Redazione RHC : 10 Dicembre 2022 10:28

Toronto ospita l’annuale competizione di hacking Pwn2Own. Durante il primo giorno, i partecipanti hanno compromesso con successo lo smartphone Samsung Galaxy S22 due volte. Ma Netgear è riuscito a correggere la vulnerabilità nei router Nighthawk RAX30 (AX2400) prima dell’inizio della competizione e gli exploit preparati dagli esperti si sono rivelati inutili.

Il primo giorno

Quest’anno, nell’ambito del concorso Pwn2Own Toronto 2022 organizzato dalla Trend Micro Zero Day Initiative (ZDI), i ricercatori possono mettersi alla prova in attacchi a telefoni cellulari, stampanti, router wireless, NAS, altoparlanti intelligenti, hub domestici intelligenti e altri dispositivi, che sono aggiornati alle ultime versioni e funzionano con le impostazioni predefinite.

Lo scopo è rilevare bug non documentati. i così detti 0day.


Rhc Conference Sponsor Program 2

Sponsorizza la prossima Red Hot Cyber Conference!
Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference
Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. 
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. 
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

I premi più preziosi possono essere guadagnati nella categoria dei telefoni cellulari: fino a 200.000 dollari per l’hacking di smartphone Google Pixel 6 e Apple iPhone 13. Ci sono anche 50.000 dollari di bonus per l’hacking di dispositivi Google e Apple se gli exploit vengono eseguiti con privilegi a livello di kernel. Pertanto, la ricompensa massima è di 250.000 dollari per una catena completa di exploit con accesso a livello di kernel.

Questa volta, Pwn2Own Toronto è stato esteso a quattro giorni, poiché 26 squadre che hanno preso parte contemporaneamente alla competizione volevano violare 66 bersagli in tutte le categorie dichiarate.

Durante il primo giorno della competizione, gli esperti del team STAR Labs sono stati i primi a dimostrare lo sfruttamento di una vulnerabilità zero-day su un dispositivo di punta Samsung. Al loro terzo tentativo, hanno effettuato un attacco di convalida dell’input e l’hack ha fruttato al team 50.000 dollari e 5 punti Master of Pwn.

Anche un altro contributore, Chim, ha mostrato un attacco riuscito a un Samsung Galaxy S22 ed è stato in grado di eseguire un attacco che ha comportato anche una convalida dell’input errata. 

Questo gli è valso 25.000 dollari (50% del premio per un secondo round di attacco sullo stesso dispositivo) e 5 punti Master of Pwn.

“Il primo vincitore di ogni obiettivo riceve l’intero premio in denaro oltre ai dispositivi di prova come premio. Nel secondo e nei successivi round di attacchi allo stesso bersaglio, i restanti vincitori ricevono il 50% del premio, ma guadagnano comunque punti Master of Pwn”

Spiegano gli organizzatori, che quest’anno hanno leggermente modificato le regole della competizione a causa del grande numero di partecipanti.

Anche durante il primo giorno della competizione, i partecipanti hanno dimostrato exploit funzionanti per vulnerabilità 0-day in stampanti e router di diversi fornitori contemporaneamente, tra cui Canon, Mikrotik, NETGEAR, TP-Link, Lexmark, Synology e HP.

Il premio più importante della prima giornata è andato al team Devcore, che ha preso parte alle competizioni Pwn2Own più di una volta negli anni passati. Gli esperti hanno guadagnato 100.000 dollari per aver violato un router MikroTik e una stampante Canon ad esso collegata.

Questo attacco è stato introdotto nella nuova categoria SOHO Smashup di Pwn2Own. In questa categoria, ai ricercatori viene chiesto di hackerare un ambiente che imita un tipico ufficio domestico. In sostanza, l’obiettivo è quello di hackerare il router attraverso l’interfaccia WAN e quindi accedere alla rete locale, dove sarà necessario compromettere qualsiasi altro dispositivo di propria scelta (ad esempio una stampante, un NAS e così via).

Il team Neodyme ha avuto successo anche nella categoria SOHO Smashup, guadagnando 50.000 dollari per aver violato un router Netgear e una stampante HP.

I ricercatori della società di sicurezza industriale e IoT Claroty hanno guadagnato 40.000 dollari per aver violato una Synology DiskStation NAS.

Inoltre, diversi esperti hanno ricevuto ricompense per un importo di 20.000 dollari per aver violato stampanti Canon, HP e Lexmark, nonché router TP-Link e Synology. I due team hanno guadagnato 10.000 dollari ciascuno per l’hacking di Synology NAS e stampanti HP.

Pertanto, il primo giorno della competizione, ZDI ha assegnato ai professionisti della sicurezza 400.000 dollari per aver dimostrato sul campo 26 vulnerabilità zero-day uniche lanciando exploit con successo.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cos’è la Misevoluzione: l’Evoluzione Autonoma degli Agenti AI, e non è sempre buona
Di Redazione RHC - 13/11/2025

Shanghai, 11 novembre 2025 – Un nuovo studio condotto dallo Shanghai Artificial Intelligence Laboratory, in collaborazione con la Shanghai Jiao Tong University, la Renmin University of China e la Pr...

Immagine del sito
Italia e i Siti Porno: il Paese del vietato entrare… ma con un click va bene
Di Redazione RHC - 13/11/2025

Dal 12 novembre 2025, l’AGCOM ha riportato che in linea con l’art. 13-bis del decreto Caivano (dl123/2023), 47 siti per adulti raggiungibili dall’Italia avrebbero dovuto introdurre un sistema di...

Immagine del sito
Altro che Marketing! Le VPN si vendono da sole ogni volta che un governo blocca i siti per adulti
Di Redazione RHC - 11/11/2025

Centinaia di milioni di utenti di smartphone hanno dovuto affrontare il blocco dei siti web pornografici e l’obbligo di verifica dell’età. Nel Regno Unito è in vigore la verifica obbligatoria de...

Immagine del sito
Sicurezza Wi-Fi: Evoluzione da WEP a WPA3 e Reti Autodifensive
Di Francesco Demarcus - 11/11/2025

Dalle fragilità del WEP ai progressi del WPA3, la sicurezza delle reti Wi-Fi ha compiuto un lungo percorso. Oggi, le reti autodifensive rappresentano la nuova frontiera: sistemi intelligenti capaci d...

Immagine del sito
Inside Out: perché la Tristezza è il tuo miglior firewall
Di Daniela Farina - 11/11/2025

Siamo ossessionati da firewall e crittografia. Investiamo miliardi in fortezze digitali, ma le statistiche sono inesorabili: la maggior parte degli attacchi cyber non inizia con un difetto nel codice,...