Samsung galaxy s26. L’edizione 2026 del rinomato evento di sicurezza informatica Pwn2Own Ireland sta svelando vulnerabilità nei dispositivi tecnologici più diffusi. Durante le prime giornate della competizione, decine di falle critiche inedite sono state scoperte e premiate con centinaia di migliaia di dollari.

Mentre diversi dispositivi basati su Android hanno subito attacchi da parte dei ricercatori di sicurezza, un aspetto ha destato particolare attenzione: la totale assenza di tentativi di violazione nei confronti dell’iPhone 17, che è rimasto un bersaglio inviolato senza che alcun partecipante si sia fatto avanti per sfidarlo.
Samsung Galaxy S26 al centro delle vulnerabilità
Il dispositivo mobile che ha attirato maggiormente l’attenzione durante le prime fasi dell’evento è stato il Samsung Galaxy S26. Nella sola seconda giornata, lo smartphone sudcoreano è stato violato con successo per ben tre volte consecutive. I ricercatori responsabili di queste intrusioni sono Kyeongmin Kim del KAIST Hacking Lab, il team PetoWorks e un gruppo composto da Dimitrios Valsamaras, Ken Gannon e Tenia Valsamara di CENSUS Labs.
La situazione per il top di gamma Samsung si era già rivelata complessa durante la giornata inaugurale, quando i ricercatori di Interrupt Labs, Ikotas Labs e Viettel Cyber Security erano riusciti a penetrare nei suoi sistemi, sfruttando in alcuni casi delle criticità già note al produttore.
iPhone 17 rimane intatto
In netto contrasto con le molteplici violazioni subite dal Galaxy S26, lo scenario attorno al marchio Apple è risultato completamente diverso. L’organizzazione dell’evento aveva messo in palio la considerevole somma massima di 300.000 dollari per chiunque fosse riuscito a eseguire un attacco da remoto contro l’iPhone 17. Sorprendentemente, nessun partecipante si è registrato per tentare l’impresa, lasciando lo smartphone di Cupertino indenne.
Anche il Google Pixel 10 ha visto un tentativo di attacco via USB ritirato all’ultimo momento dal ricercatore Kyeongmin Kim, sebbene lo smartphone tornerà nel mirino dei concorrenti nel corso della terza giornata.
Oltre gli smartphone: altre categorie in competizione
La competizione non si è limitata ai soli smartphone, ma ha esplorato ben 7 diverse categorie che includono applicazioni di messaggistica, stampanti, strumenti per la salute e infrastrutture dedicate all’intelligenza artificiale. In quest’ultimo settore, HaeJung Yang del team Out of Bounds si è aggiudicato 40.000 dollari per aver compromesso Dynamo.
Il database Oracle Autonomous AI ha subito attacchi complessi: Ikotas Labs ha sfruttato una catena di sette vulnerabilità inedite, mentre il team VinSOC aveva già incassato 40.000 dollari il giorno precedente concatenando cinque falle zero-day contro lo stesso bersaglio.
Anche i dispositivi domestici si sono dimostrati piuttosto fragili. Jack Dates di RET2 Systems ha impiegato meno di un minuto per dimostrare uno sfruttamento contro lo speaker Sonos Era 300. Il sistema Home Assistant Green è caduto ripetutamente vittima di molteplici ricercatori e team indipendenti. Non è stato risparmiato nemmeno il controller di illuminazione Philips Hue Bridge Pro, compromesso dagli esperti di VinSOC con un’ulteriore sequenza di sette bug, fruttando loro altri 40.000 dollari.
Premi, patch e confronto con l’edizione precedente
Organizzato come di consueto dalla Zero Day Initiative di Trend Micro, l’evento prevede che tutti i dispositivi analizzati eseguano firmware aggiornati con le versioni più recenti. I partecipanti devono riuscire a compromettere il sistema e dimostrare l’esecuzione di codice arbitrario.
Solo nella seconda giornata sono stati distribuiti premi per 232.500 dollari a fronte della scoperta di 45 vulnerabilità uniche di tipo zero-day. Secondo le regole dell’iniziativa, i produttori disporranno ora di 90 giorni di tempo per sviluppare e distribuire gli aggiornamenti di sicurezza, prima che i dettagli delle violazioni vengano divulgati al pubblico.
Il confronto con l’edizione 2025 restituisce l’immagine di una manifestazione di estrema rilevanza per la sicurezza globale: l’anno precedente aveva visto la dimostrazione di 73 falle critiche per un montepremi complessivo di oltre un milione di dollari. In quell’occasione, il Summoning Team dominò la scena aggiudicandosi 187.500 dollari colpendo bersagli come il Samsung Galaxy S25 e svariati dispositivi di rete.
La competizione proseguirà con nuovi tentativi previsti per dispositivi domotici, stampanti e un rinnovato assalto agli smartphone Android.
Fonte e approfondimento su samsung galaxy s26: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?