À Pwn2Own Ireland 2026, le Google Pixel 10 a été piraté trois fois, d’après la Zero Day Initiative. À lui seul, le téléphone a permis aux chercheurs en sécurité de décrocher plus de 560 000 dollars. Aucune autre catégorie n’a autant payé pendant la compétition, qui a distribué plus de 1,2 million de dollars au total et fait remonter 98 failles zero-day.
Au final, toujours selon la Zero Day Initiative, les participants sont repartis avec plus de 1,2 million de dollars et 98 vulnérabilités zero-day découvertes au passage.
Les démonstrations ont touché un éventail assez large de produits et de services: smartphones, imprimantes, enceintes connectées, hubs domotiques, appareils de santé connectés, sans oublier des bases de données dans le cloud.
La démo la plus marquante est venue d’Ikotas Labs. L’équipe a empoché, d’après la Zero Day Initiative, la récompense maximale de 300 000 dollars grâce à une chaîne de plusieurs failles capable de compromettre à distance un Google Pixel 10.
Dans ce genre de concours, les plus gros montants vont presque toujours aux attaques les plus difficiles à monter, surtout quand elles aboutissent à une prise de contrôle complète avec peu, voire pas, d’intervention de la victime.
Deux autres équipes ont aussi réussi à faire tomber le Google Pixel 10. Tim Becker et Yves Bieri ont reçu 150 000 dollars, toujours selon la Zero Day Initiative, pour une attaque qui s’appuyait en partie sur une faille déjà connue.
De leur côté, Dimitrios Valsamaras et Ken Gannon ont touché 112 500 dollars pour une chaîne d’exploitation mêlant un zero-day à une vulnérabilité déjà documentée. À lui seul, le Google Pixel 10 a donc absorbé une part massive des récompenses distribuées cette année, ce qui confirme au passage l’intérêt persistant des chercheurs pour les smartphones haut de gamme les plus récents.
Le Google Pixel 10 a monopolisé l’attention, mais il n’a pas été la seule cible visée pendant l’événement. Une attaque contre l’enceinte connectée Sonos Era 300 a rapporté 50 000 dollars, d’après la Zero Day Initiative.
Des exploits visant le Samsung Galaxy S26 et Home Assistant Green ont, eux, rapporté autour de 30 000 dollars chacun. Et dans des catégories plus classiques, des imprimantes Lexmark et Brother ont été compromises pour 20 000 dollars, tout comme le Garmin Index BPM, un appareil connecté de suivi santé.
Ça rappelle surtout une chose: la surface d’attaque reste très large, y compris sur des produits que le grand public considère souvent comme secondaires.
Comme le prévoit la Zero Day Initiative, les détails techniques de ces attaques ne sont pas publiés dans l’immédiat. Les informations sont transmises de façon confidentielle aux fabricants concernés, qui disposent en général de 90 jours pour proposer des correctifs avant qu’une divulgation plus complète n’entre en jeu.
Plus étonnant, malgré une prime maximale fixée à 300 000 dollars, ni l’iPhone 17 ni WhatsApp n’ont été ciblés cette année, toujours d’après la Zero Day Initiative. Un rappel utile sur la logique de Pwn2Own: la valeur d’une cible ne suffit pas à elle seule à attirer les chercheurs. La difficulté technique, le temps de préparation et les chances de réussite comptent tout autant.
Author: Manuel Bosque
{
"social": {
"email": "",
"facebook": "",
"twitter": "",
"linkedin": ""
},
"ja-JP": "",
"de-DE": "Manuel Bosque schreibt bei Softonic über Software: Desktop-Programme, Produktivitätswerkzeuge und kleine Tools, die ein Problem wirklich lösen. Sein Maßstab ist praktisch — was ein Programm tatsächlich leistet, was es dafür verlangt und für wen es sich lohnt —, deshalb misstraut er Funktionslisten und testet lieber selbst. Er gehört zum Team, das festlegt, wie Software auf der Seite behandelt wird, und arbeitet täglich mit KI-Werkzeugen in der redaktionellen Produktion.",
"en-US": "Manuel Bosque covers software at Softonic: desktop programs, productivity tools and the small utilities that solve one problem well. His approach is practical — what a program actually does, what it asks in return and who it is for — which is why he distrusts feature lists and prefers to test. He is part of the team that decides how software gets covered on the site, and works daily with AI tools applied to editorial production.",
"es-ES": "Manuel Bosque se ocupa de la cobertura de software en Softonic: programas de escritorio, herramientas de productividad y utilidades pequeñas que resuelven bien un solo problema. Su criterio es práctico —qué hace realmente un programa, qué pide a cambio y a quién le sirve—, y por eso desconfía de las listas de funciones y prefiere probar. Forma parte del equipo que decide cómo se cuenta el software en la web y trabaja a diario con herramientas de IA aplicadas a la producción editorial.",
"fr-FR": "Manuel Bosque couvre les logiciels chez Softonic : programmes de bureau, outils de productivité et petits utilitaires qui résolvent bien un seul problème. Son approche est pratique — ce qu'un logiciel fait vraiment, ce qu'il demande en échange et à qui il s'adresse —, d'où sa méfiance envers les listes de fonctionnalités et sa préférence pour l'essai. Il fait partie de l'équipe qui définit la manière de traiter le logiciel sur le site et travaille au quotidien avec des outils d'IA appliqués à la production éditoriale.",
"it-IT": "Manuel Bosque si occupa di software su Softonic: programmi per il desktop, strumenti di produttività e piccole utility che risolvono bene un solo problema. Il suo criterio è pratico — cosa fa davvero un programma, cosa chiede in cambio e a chi serve — e per questo diffida degli elenchi di funzioni e preferisce provare. Fa parte del team che decide come si racconta il software sul sito e lavora ogni giorno con strumenti di IA applicati alla produzione editoriale.",
"nl-NL": "Manuel Bosque schrijft bij Softonic over software: desktopprogramma's, productiviteitstools en kleine hulpprogramma's die één probleem echt oplossen. Zijn maatstaf is praktisch — wat een programma werkelijk doet, wat het daarvoor vraagt en voor wie het nuttig is — en daarom wantrouwt hij functielijstjes en test hij liever zelf. Hij maakt deel uit van het team dat bepaalt hoe software op de site wordt behandeld en werkt dagelijks met AI-tools in de redactionele productie.",
"pl-PL": "Manuel Bosque zajmuje się oprogramowaniem w Softonicu: programami na komputer, narzędziami do pracy i niewielkimi aplikacjami, które dobrze rozwiązują jeden problem. Jego kryterium jest praktyczne — co program naprawdę robi, czego wymaga w zamian i komu się przyda — dlatego nie ufa listom funkcji i woli sprawdzić sam. Należy do zespołu, który decyduje, jak pisać o oprogramowaniu w serwisie, i codziennie korzysta z narzędzi AI w produkcji redakcyjnej.",
"pt-BR": "Manuel Bosque cobre software na Softonic: programas para desktop, ferramentas de produtividade e pequenos utilitários que resolvem bem um problema só. Seu critério é prático — o que um programa realmente faz, o que pede em troca e para quem serve — e por isso desconfia de listas de recursos e prefere testar. Faz parte da equipe que define como o software é abordado no site e trabalha diariamente com ferramentas de IA aplicadas à produção editorial."
}
View all posts by Manuel Bosque