스마트폰

Pwn2Own 아일랜드 2026 둘째 날, 갤럭시 S26 세 번 뚫려

둘째 날 연구자들은 45개의 제로데이 취약점을 악용해 23만 2,500 달러를 확보했고, 삼성 갤럭시 S26은 세 차례 해킹당했다.

Pwn2Own 아일랜드 2026 둘째 날, 보안 연구자들이 45개의 제로데이 취약점을 악용해 총 23만 2,500 달러의 상금을 확보했다고 보안 매체 bleepingcomputer.com이 보도했다. 이날 삼성 갤럭시 S26은 세 차례 해킹당했다.

갤럭시 S26 해킹에는 KAIST Hacking Lab의 김경민, PetoWorks, Mobile Hacking Lab의 Dimitrios Valsamaras와 Ken Gannon이 이름을 올렸다. RET2 Systems의 Jack Dates는 1분 이내에 Sonos Era 300 익스플로잇 체인을 시연했다.

AI 인프라 부문에서는 Out of Bounds 팀의 HaeJung Yang이 Dynamo를 해킹해 4만 달러를 받았다. PetoWorks, Xint의 Yves Bieri, 김경민, _McCaulay, Doyensec의 Yassine Bengana와 Maxence Schmitt는 스마트홈 허브 Home Assistant Green을 공략했다. Ikotas Labs는 7단계 제로데이 익스플로잇으로 Oracle Autonomous AI Database를 뚫었다.

김경민은 둘째 날 시작 전에 구글 Pixel 10을 겨냥한 USB 기반 공격 시도를 철회했다.

첫째 날과의 비교

첫째 날에는 Interrupt Labs, Ikotas Labs, Viettel Cyber Security의 Nguyen Thanh Dat이 갤럭시 S26을 해킹했지만 일부 버그는 이미 벤더에 알려진 것이었다. VinSOC의 Vũ Chí Thành와 Huỳnh Đức Tin은 5개 제로데이로 구성된 Oracle Autonomous AI Database 익스플로잇 체인과 7개 제로데이로 구성된 Philips Hue Bridge Pro 익스플로잇으로 각각 4만 달러를 받아 첫째 날 선두에 올랐다.

Pwn2Own은 Trend Micro의 Zero Day Initiative가 주최하며, 공개된 제로데이에 대해 벤더는 90일의 패치 기간을 갖는다.

한눈에 보기

Pwn2Own 아일랜드 2026 둘째 날 상금 규모는?

연구자들은 45개의 제로데이 취약점을 악용해 총 23만 2,500 달러를 확보했다.

갤럭시 S26은 둘째 날 몇 번 해킹당했나?

삼성 갤럭시 S26은 둘째 날 세 차례 해킹당했다.

제로데이 패치 기간은 얼마나 되나?

Trend Micro의 Zero Day Initiative가 주최하는 Pwn2Own에서 공개된 제로데이에 대해 벤더는 90일의 패치 기간을 갖는다.

출처