Trei echipe au intrat într-un Pixel 10 complet actualizat. iPhone 17 a rămas neatins.
Concursul care marți a demontat un bridge Philips Hue înainte de prânz s-a terminat joi, la Cork. Bilanț final: 1.262.000 de dolari împărțiți pentru 98 de vulnerabilități zero-day distincte, între 29 de echipe de cercetare.
Ultima zi i-a aparținut lui Pixel 10 de la Google. Trei echipe au intrat într-unul de la distanță, adică printr-un browser sau prin NFC, Wi-Fi, Bluetooth ori modemul celular, nu cu telefonul în mână. Ikotas Labs a înlănțuit mai multe erori pentru 300.000 de dolari și a luat titlul de Master of Pwn cu 361.000 de dolari din patru reușite. Xint a încasat 150.000, iar echipa formată din Dimitrios Valsamaras, Ken Gannon și Tenia Valsamara 112.500. Galaxy S26 de la Samsung a căzut de șase ori în cursul săptămânii. iPhone 17 de la Apple a fost singura țintă pe care nu a reușit-o nimeni, în ciuda premiului de 300.000 de dolari pus pe ea.
Restul listei este aparatura din casele obișnuite. O boxă Sonos Era 300 a căzut în mai puțin de un minut în fața lui Jack Dates, de la RET2 Systems. Interrupt Labs a pornit DOOM pe panoul de control al unei imprimante Lexmark. Team MAMMOTH a închis evenimentul înlănțuind șase vulnerabilități zero-day împotriva unui hub Home Assistant Green. Fiecare aparat rula cu firmware la zi în momentul atacului, și tocmai acesta este rostul exercițiului.
Producătorii au 90 de zile până când detaliile tehnice devin publice, așa că remedierile vor apărea în actualizări obișnuite de acum până în ianuarie, de regulă fără niciun anunț. Până atunci merită să știi ce stă de fapt în rețeaua ta. Scanarea de rețea din Tendvane listează fiecare dispozitiv conectat la router, inclusiv pe cele de care uitaseși.