Samsung Galaxy S26 meerdere keren gehackt tijdens Pwn2Own-wedstrijd

woensdag, 7 oktober 2026 (11:09) - Security.NL

In dit artikel:

Tijdens de Pwn2Own-wedstrijd in Cork, Ierland, hebben drie beveiligingsteams de Samsung Galaxy S26 succesvol gehackt. Onderzoeker Nguyen Thanh Dat van Viettel Cyber Security en teams van Interrupt Labs en Ikotas Labs gebruikten daarvoor telkens vier kwetsbaarheden. Een groot deel daarvan was al bij Samsung bekend, maar nog niet verholpen. Een poging om de Google Pixel 10 op afstand over te nemen mislukte.

Onderzoekers konden tijdens deze editie ook aanvallen demonstreren op onder meer de Philips Hue Bridge Pro, Sonos Era 300, Canon imageFORCE 1643F, Garmin Index BPM, OpenAI Codex en Oracle Autonomous AI Database. De hoogste beloning bedraagt 300.000 dollar voor een zeroclick-aanval op WhatsApp of een remote hack van een iPhone 17 of Pixel 10. Voor een vergelijkbare aanval op de Galaxy S26 ligt de beloning op 50.000 dollar, omdat het toestel volgens de organisatie een eenvoudiger doelwit is. Zulke aanvallen kunnen onder meer via wifi, bluetooth, NFC of een browser verlopen; bij zeroclick-aanvallen is geen actie van het slachtoffer nodig.

De betrokken fabrikanten en leveranciers zijn geïnformeerd en krijgen tijd om beveiligingsupdates te ontwikkelen voordat de technische details openbaar worden. Op de tweede wedstrijddag volgen nieuwe pogingen tegen de Galaxy S26. Voor de derde dag staan opnieuw twee aanvallen op de Google Pixel 10 gepland.

BEKIJK OOK:

Vandaag Inside: 'Ik begrijp niet dat de VVD zich niet krachtiger opstelt tegen ondernemers in de grensstreek'