சாம்சங் கேலக்ஸி S26 மற்றும் Pwn2Own அயர்லாந்து 2026 அறிமுகம்
நவீன ஸ்மார்ட்போன் உலகில் முன்னணி இடத்தைப் பிடித்துள்ள சாம்சங் நிறுவனத்தின் முதன்மை மாடலான சாம்சங் கேலக்ஸி S26 (Samsung Galaxy S26), சமீபத்தில் நடைபெற்ற சர்வதேச சைபர் பாதுகாப்பு போட்டியான Pwn2Own அயர்லாந்து 2026 நிகழ்வில் பெரும் கவனத்தைப் பெற்றுள்ளது. பாதுகாப்பு ஆராய்ச்சி உலகளவில் மிக முக்கியமாகக் கருதப்படும் இந்த Pwn2Own போட்டியில், உலகின் சிறந்த ஹேக்கர்கள் மற்றும் பாதுகாப்பு ஆராய்ச்சியாளர்கள் பல்வேறு முன்னணி தொழில்நுட்ப சாதனங்களின் பாதுகாப்பு குறைபாடுகளைக் கண்டறிந்து நிரூபிக்கின்றனர். 2026 ஆம் ஆண்டு அயர்லாந்தில் நடைபெற்ற இந்த மாநாட்டின் இரண்டாம் நாளில், சாம்சங் கேலக்ஸி S26 சாதனம் பாதுகாப்பு ஆராய்ச்சியாளர்களால் மூன்று வெவ்வேறு முறைகளில் வெற்றிகரமாக ஊடுருவப்பட்டு ஹேக் செய்யப்பட்டது.

ஸ்மார்ட்போன்களில் உள்ள ஜீரோ-டே (Zero-day) எனப்படும் இதுவரை கண்டறியப்படாத புதிய பாதுகாப்பு குறைபாடுகளை வெளிக்கொணர்வதே இந்த போட்டியின் முக்கிய நோக்கமாகும். இதற்காகச் செயல்பட்ட சர்வதேச ஆய்வாளர்கள், சாதனங்களின் மென்பொருள் மற்றும் வன்பொருள் பாதுகாப்பைச் சோதித்து பார்த்து அதிலுள்ள பலவீனமான இடங்களைப் பயன்படுத்திக் கொண்டனர். இந்த சோதனையானது ஸ்மார்ட்போன் பயனர்களின் தரவு பாதுகாப்பு மற்றும் சாதனங்களின் உற்பத்தி நிறுவனங்கள் செய்ய வேண்டிய மேம்பாடுகள் குறித்த விழிப்புணர்வை ஏற்படுத்துகிறது.
சாம்சங் கேலக்ஸி S26 சாதனத்தில் நடத்தப்பட்ட ஹேக்கிங் விவரங்கள்
Pwn2Own அயர்லாந்து 2026 போட்டியின் இரண்டாம் நாள் நிகழ்வில், சாம்சங் கேலக்ஸி S26 ஃபிளாக்ஷிப் போன் மூன்று முன்னணி ஆராய்ச்சி குழுக்களால் ஹேக் செய்யப்பட்டது. இந்த சாதனத்தில் உள்ள ஜீரோ-டே பலவீனங்களைப் பயன்படுத்தி அவர்கள் இந்த ஊடுருவலைச் சாத்தியமாக்கினர். இந்த ஹேக்கிங் தாக்குதல்களை வெற்றிகரமாக நடத்திய வல்லுநர்கள் மற்றும் அவர்களின் விவரங்கள் கீழே கொடுக்கப்பட்டுள்ளன:
- KAIST ஹேக்கிங் லேப் (KAIST Hacking Lab): KAIST அமைப்பைச் சேர்ந்த கியோங்மின் கிம் (Kyeongmin Kim), சாம்சங் கேலக்ஸி S26 சாதனத்தில் உள்ள பாதுகாப்பு இடைவெளியைக் கண்டறிந்து வெற்றிகரமாக ஊடுருவினார்.
- பெட்டோவொர்க்ஸ் (PetoWorks): பெட்டோவொர்க்ஸ் ஆராய்ச்சி குழுவினர் தங்களது பிரத்யேக எக்ஸ்ப்ளாயிட் முறையைப் பயன்படுத்தி கேலக்ஸி S26 சாதனத்தை இரண்டாம் முறையில் ஹேக் செய்தனர்.
- கூட்டு ஆராய்ச்சிக் குழு: டிமிட்ரியோஸ் வால்சமாராஸ் (Dimitrios Valsamaras), கென் கேனான் (Ken Gannon) மற்றும் சென்சஸ் லேப்ஸ் (CENSUS Labs) அமைப்பைச் சேர்ந்த டேனியா வால்சமாரா (Tenia Valsamara) ஆகியோர அடங்கிய குழுவினர் மூன்றாவது முறையாகச் சாம்சங் கேலக்ஸி S26 போனை ஊடுருவி அதன் பலவீனத்தை நிரூபித்தனர்.
இந்த மூன்று வெவ்வேறான எக்ஸ்ப்ளாயிட் முறைகளும் சாம்சங் கேலக்ஸி S26 சாதனத்தில் இருந்த நுட்பமான ஜீரோ-டே குறைபாடுகளை வெளிச்சத்திற்கு கொண்டு வந்துள்ளன. இதர முன்னணி சாதனங்களுடன் ஒப்பிடும்போது, ஒரே நாளில் ஒரு முதன்மை ஸ்மார்ட்போன் மூன்று முறை ஊடுருவப்பட்டது பாதுகாப்பு வட்டாரத்தில் மிகப்பெரிய விவாதத்தை உருவாக்கியுள்ளது.
Pwn2Own அயர்லாந்து 2026: இரண்டாம் நாள் நிகழ்வுகளின் சிறப்பம்சங்கள்
அக்டோபர் 7 ஆம் தேதி நடந்த அமர்வில் (அக்டோபர் 8 அன்று செய்தியாக வெளியானது), Pwn2Own அயர்லாந்து 2026 போட்டியில் சாம்சங் கேலக்ஸி S26 தவிரப் பல ஸ்மார்ட் சாதனங்கள் மற்றும் செயற்கை நுண்ணறிவு (AI) உள்கட்டமைப்புகள் ஹேக்கிங் இலக்குகளாக மாறின. பாதுகாப்பு ஆராய்ச்சியாளர்கள் இரண்டாம் நாளில் மட்டும் 45 தனித்துவமான ஜீரோ-டே பலவீனங்களைப் பயன்படுத்தி மொத்தம் $232,500 ரொக்கப் பரிசுகளை வென்றனர்.
1. லெக்ஸ்மார்க் பிரிண்டரில் DOOM விளையாட்டு (Lexmark Printer Hack)
இன்டரப்ட் லேப்ஸ் (Interrupt Labs) என்ற ஆராய்ச்சிக் குழு, லெக்ஸ்மார்க் CX532adwe (Lexmark CX532adwe) பிரிண்டரை வெற்றிகரமாக ஹேக் செய்தது. அவர்கள் அந்த பிரிண்டரின் திரையில் புகழ்பெற்ற ‘DOOM’ கணினி விளையாட்டை இயக்கி அதிரடி காட்டினர். இந்த வெற்றிகரமான ஊடுருவலுக்காக அவர்களுக்கு $5,000 ரொக்கப் பரிசும் 2 ‘மாஸ்டர் ஆஃப் பான்’ (Master of Pwn) புள்ளிகளும் வழங்கப்பட்டன.
2. சோனோஸ் இரா 300 ஸ்பீக்கர் ஊடுருவல்
RET2 சிஸ்டம்ஸ் (RET2 Systems) அமைப்பைச் சேர்ந்த ஜேக் டேட்ஸ் (Jack Dates), சோனோஸ் இரா 300 (Sonos Era 300) ஸ்மார்ட் ஸ்பீக்கரின் எக்ஸ்ப்ளாயிட் செயின் தாக்குதலை ஒரு நிமிடத்திற்கும் குறைவான நேரத்தில் செய்து காட்டி அனைவரையும் வியப்பில் ஆழ்த்தினார்.
3. AI உள்கட்டமைப்பு மற்றும் டைனமோ ஹேக்கிங்
செயற்கை நுண்ணறிவு உள்கட்டமைப்பு (AI Infrastructure) பிரிவில், அவுட் ஆஃப் பவுண்ட்ஸ் (Out of Bounds) குழுவைச் சேர்ந்த ஹேஜங் யாங் (HaeJung Yang), டைனமோ (Dynamo) அமைப்பை ஹேக் செய்ததற்காக $40,000 பரிசைப் பெற்றார். அதேபோல், ஐகோடாஸ் லேப்ஸ் (Ikotas Labs) குழுவினர், ஏழு சங்கிலித் தொடர் (seven-chain) ஜீரோ-டே எக்ஸ்ப்ளாயிட்டைப் பயன்படுத்தி ஆரக்கிள் ஆட்டோனமஸ் AI டேட்டாபேஸை (Oracle Autonomous AI Database) வெற்றிகரமாக ஊடுருவினர்.
4. ஸ்மார்ட் ஹோம் ஹப் மற்றும் கூகுள் சாதன முயற்சிகள்
ஹோம் அசிஸ்டன்ட் கிரீன் (Home Assistant Green) ஸ்மார்ட் ஹோம் ஹப் சாதனமும் பல ஆராய்ச்சியாளர்களால் ஊடுருவப்பட்டது. இதில் பெட்டோவொர்க்ஸ், ஜிண்ட் அமைப்பின் ஈவ்ஸ் பியரி (Yves Bieri of Xint), கியோங்மின் கிம், _மெக்காலே (_McCaulay), மற்றும் டாயன்செக் (Doyensec) அமைப்பின் யாசின் பெங்கானா (Yassine Bengana) மற்றும் மேக்சென்ஸ் ஸ்மிட் (Maxence Schmitt) ஆகியோர் அடங்குவர். இதனிடையே, கியோங்மின் கிம் கூகுள் சாதனங்களை இலக்காகக் கொண்டு திட்டமிட்டிருந்த USB அடிப்படையிலான தாக்குதல் முயற்சியை இரண்டாம் நாள் தொடங்குவதற்கு முன்பாகத் திரும்பப் பெற்றுக் கொண்டார்.
ஒட்டுமொத்த பரிசுகளும் பாதுகாப்பு விழிப்புணர்வும்
Pwn2Own அயர்லாந்து 2026 போட்டியின் தற்போதைய நிலவரப்படி, மொத்தம் 77 தனித்துவமான ஜீரோ-டே பாதுகாப்பு குறைபாடுகளைக் கண்டறிந்ததற்காக பாதுகாப்பு ஆராய்ச்சியாளர்களுக்கு $621,000 நிதி பரிசாக வழங்கப்பட்டுள்ளது. இந்த எக்ஸ்ப்ளாயிட்களின் விவரங்கள் அனைத்தும் சம்பந்தப்பட்ட நிறுவனங்களுக்குப் பாதுகாப்பாக வழங்கப்பட்டு, பொதுப் பயன்பாட்டிற்கு வரும் முன் மென்பொருள் புதுப்பிப்புகள் (Security Updates) மூலம் சரிசெய்யப்படும்.
சாம்சங் கேலக்ஸி S26 சாதனத்தில் கண்டறியப்பட்ட இந்த மூன்று ஜீரோ-டே குறைபாடுகளும், மொபைல் உற்பத்தியாளர்கள் தங்கள் சாதனங்களின் பாதுகாப்பை மேலும் பலப்படுத்த வேண்டியதன் அவசியத்தை உணர்த்துகின்றன. இது போன்ற நேர்மையான பாதுகாப்பு சோதனைகள் மூலம் குறைபாடுகள் முன்கூட்டியே கண்டறியப்படுவதால், பயனர்களின் தரவுகள் சட்டவிரோத ஹேக்கர்களிடமிருந்து பாதுகாக்கப்படுவது உறுதி செய்யப்படுகிறது.
Pwn2Own அயர்லாந்து 2026 நிகழ்வில் சாம்சங் கேலக்ஸி S26 எத்தனை முறை ஹேக் செய்யப்பட்டது?
Pwn2Own அயர்லாந்து 2026 போட்டியின் இரண்டாம் நாளில் சாம்சங் கேலக்ஸி S26 ஸ்மார்ட்போன் மூன்று வெவ்வேறு பாதுகாப்பு ஆராய்ச்சியாளர்களால் மூன்று முறை வெற்றிகரமாக ஹேக் செய்யப்பட்டது.
சாம்சங் கேலக்ஸி S26 சாதனத்தை ஹேக் செய்த ஆராய்ச்சியாளர்கள் யார்?
KAIST ஹேக்கிங் லேப்பின் கியோங்மின் கிம், பெட்டோவொர்க்ஸ் குழு, மற்றும் டிமிட்ரியோஸ் வால்சமாராஸ், கென் கேனான் மற்றும் சென்சஸ் லேப்ஸின் டேனியா வால்சமாரா அடங்கிய கூட்டுக் குழு ஆகியோர் ஹேக் செய்தனர்.
Pwn2Own போட்டியின் இரண்டாம் நாளில் மொத்தம் எவ்வளவு பரிசுத் தொகை வழங்கப்பட்டது?
இரண்டாம் நாளில் 45 தனித்துவமான ஜீரோ-டே குறைபாடுகளை வெளிப்படுத்தியதற்காக ஆராய்ச்சியாளர்களுக்கு மொத்தம் $232,500 ரொக்கப் பரிசு வழங்கப்பட்டது.
லெக்ஸ்மார்க் பிரிண்டரில் என்ன விளையாட்டு இயக்கி காட்டப்பட்டது?
இன்டரப்ட் லேப்ஸ் குழு லெக்ஸ்மார்க் CX532adwe பிரிண்டரை ஹேக் செய்து அதில் 'DOOM' விளையாட்டை இயக்கி காட்டியது.
