Uma demonstração atribuída à Ikotas Labs teria executado código remotamente em um Samsung Galaxy S26 usando um e-mail, sem interação do usuário. A Pwn2Own Ireland 2026 aconteceu em Cork, na Irlanda, de 6 a 8 de outubro; o relato não situa a demonstração da equipe em um dia específico.

O exploit por e-mail atribuído à Ikotas Labs

A Ikotas Labs teria usado o e-mail como vetor para executar código no Galaxy S26 durante a competição. A alegação descreve uma demonstração de segurança no evento, não uma campanha de ataques contra usuários comuns.

O que se atribui à cadeia de falhas

A cadeia atribuída à equipe teria reunido quatro falhas: uma que a Samsung já conheceria e três descritas como zero-days. O termo costuma designar vulnerabilidades exploradas antes de haver uma correção disponível.

Outro resultado do Galaxy S26 na competição

Os resultados oficiais da Trend Micro Zero Day Initiative (ZDI), publicados em 8 de outubro, registram um exploit remoto separado contra o Galaxy S26, realizado pela BunkyoWesterns. A equipe usou uma cadeia de duas falhas: uma colisão e uma falha única. A entrada rendeu US$ 8.250 e 3,75 pontos, conforme os resultados oficiais da ZDI.

O alcance do relato para quem usa o aparelho

O caso atribuído à Ikotas Labs se refere a uma demonstração na Pwn2Own Ireland, com o Galaxy S26 como alvo e o e-mail como vetor relatado. Essa descrição, por si só, não caracteriza uma ameaça em andamento contra usuários.