Три команды удалённо взломали полностью обновлённый Google Pixel 10 на Pwn2Own
Изображение: OpenAI
Три команды исследователей 8 октября удалённо взломали Google Pixel 10 со всеми установленными обновлениями на конкурсе Pwn2Own Ireland в Корке, сообщает The Hacker News.
Все три заявки относились к категории удалённых атак, где разрешён взлом через веб-контент в стандартном браузере телефона или по беспроводному соединению. Для победы исследователям нужно было выполнить на телефоне произвольный код или получить с него конфиденциальную информацию.
За три успешные атаки команды получили $562 500. Как минимум две из трёх команд использовали уже известные уязвимости. Правила позволяют принять такую заявку, но с меньшей наградой. Ikotas Labs получила полные $300 000, хотя её заявку тоже пометили как использующую уже известную уязвимость. Организаторы не объяснили ни эту отметку, ни выплату полной суммы. Команда стала победителем конкурса по общему числу баллов.
К 9 октября организатор конкурса Zero Day Initiative не раскрыл технические подробности атак и не указал исправлений или рекомендаций для владельцев Pixel. Октябрьский бюллетень обновлений Pixel вышел 6 октября, за два дня до взломов Pixel 10, и о них в нём ничего нет. Победители передают эксплойты и описания организатору, который сообщает об уязвимостях производителям. У тех есть 90 дней на выпуск исправлений до публикации полных технических подробностей.
Отдельно в сентябре Google исправила уязвимость модема Pixel CVE-2026-58704, которая, по оценке компании, возможно, используется в ограниченных целевых атаках. Это исправление есть на телефонах с уровнем обновлений безопасности 2026-09-05 и выше.



