您现在的位置是:系统运维 >>正文
Pwn2Own Automotive 2024 大赛上,研究人员又一次侵入了特斯拉
系统运维68251人已围观
简介Bleeping Computer 网站消息,Pwn2Own Automotive 2024 大赛第一天,安全研究人员通过三个漏洞碰撞和 24 个零日漏洞利用共获得了 72.25 万美元的奖金。Pwn ...
Bleeping Computer 网站消息 ,大赛Pwn2Own Automotive 2024 大赛第一天,上研斯拉安全研究人员通过三个漏洞碰撞和 24 个零日漏洞利用共获得了 72.25 万美元的究人奖金。

Pwn2Own Automotive 2024 黑客大赛以汽车技术为赛事主题,员又在日本东京举行,次侵比赛时间为 1 月 24 日至 1 月 26 日的入特世界汽车大会期间。
大会第一天 ,大赛Synacktiv 团队成功利用三个零日漏洞获得了特斯拉调制解调器的上研斯拉 root 权限 ,此举助力其获得了 10 万美元奖金。究人
不仅如此 ,员又该团队还利用两个独特的次侵双漏洞链成功入侵了 Ubiquiti Connect 电动车充电站和 JuiceBox 40 智能电动车充电站 ,模板下载额外获得 12 万美元的入特奖金。加上轻松“进入” ChargePoint Home Flex 电动汽车充电器获得的大赛 1.6 万美元奖金 。当天 ,上研斯拉Synacktiv 团队总奖金为 29.5 万美元,究人排在所有参赛队伍第一名 。
NCC Group EDG 团队利用零日漏洞入侵了 Pioneer DMH-WT7600NEX 信息娱乐系统和 Phoenix Contact CHARX SEC-3100 电动汽车充电器 ,赢得了 7 万美元奖金,获得排行榜第二名。

Pwn2Own Automotive 第一天比赛后的排行榜
值得一提的是,亿华云零日漏洞在 Pwn2Own 比赛中被利用和报告后,供应商有 90 天的时间开发和发布安全修复程序 ,此后 TrendMicro 的零日计划便会公开披露修复程序。
整个 Pwn2Own Automotive 2024 比赛期间,网络安全研究人员可以针对特斯拉车载信息娱乐(IVI)系统 、电动汽车(EV)充电器和汽车操作系统(即汽车级 Linux、黑莓 QNX、安卓汽车操作系统)进行模拟攻击 。
据悉 ,安全研究人员还将演示针对特斯拉 Model 3/Y(基于 Ryzen)或特斯拉 Model S/X(基于 Ryzen)系统(包括信息娱乐系统、调制解调器、调谐器 、源码库无线和自动驾驶)的零日漏洞利用 ,最高奖金将授予VCSEC 、网关或自动驾驶零日漏洞的发现者 ,奖励20 万美元以及一辆特斯拉汽车。
在此前举办举行的 Pwn2Own Vancouver 2023 比赛中,安全研究人员共“演示"了 27 个零日漏洞(和几个漏洞碰撞)后,总共获得了 1035000 美元和一辆特斯拉 Model 3 汽车 。
关于 Pwn2Own 大赛Pwn2Own 由美国五角大楼网络安全服务商 、惠普旗下 TippingPoint 的项目组 ZDI(Zero Day Initiative)主办 ,谷歌、建站模板微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持 ,是全世界最著名、奖金最丰厚的黑客大赛 。
自 2007 年举办至今 ,Pwn2Own 黑客大赛每年三月会在加拿大温哥华举办的 CanSecWest 安全峰会上举行,参赛人员如果能够攻破 IE、Chrome、Safari、Firefox、香港云服务器Adobe Flash 和 Adobe Reader 等广泛应用的产品,就会获得 ZDI 提供的现金和非现金奖励,之后 ZDI 也会将产品漏洞反馈给相关厂商,帮助厂商进行修复。
对网络安全研究人员来说 ,如果能在 Pwn2Own 上获奖,意味着其网络安全研究水平达到了世界领先的水平 ,Pwn2Own上各参赛团队的表现也代表其国家网络攻防技术的实力。
参考文章
https://www.bleepingcomputer.com/news/security/tesla-hacked-24-zero-days-demoed-at-pwn2own-automotive-2024/https://baike.baidu.com/item/pwn2own/4242990?fr=ge_ala免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/106a499889.html
上一篇:网络安全行业的11个市场机遇
下一篇:如何检测并清除键盘记录器?
相关文章
网络犯罪集团将两大勒索组织收入麾下
系统运维研究人员表示:根据他们的研究调查结果发现,Karakurt网络犯罪集团与另外两个备受瞩目的勒索软件组织之间存在财务以及技术联系。这一现象表明网络威胁者的业务运营模式发生了变化,威胁行为者以受害者为目标 ...
【系统运维】
阅读更多从DeepSeek的爆火谈预测分析模型在降低数据中心能耗方面的重要作用
系统运维近年来,随着AI和各种大模型技术的飞速发展,给人们的工作、生活带来了诸多便利,特别是随着DeepSeek的爆火,高性价比的大模型将进一步推动AI技术的发展,加速大模型技术在千行百业的应用落地。在数据中 ...
【系统运维】
阅读更多清华开发超高速光电计算芯片,算力3000倍于高性能商用芯片
系统运维近日,清华大学自动化系戴琼海院士、吴嘉敏助理教授与电子工程系方璐副教授、乔飞副研究员联合攻关,提出了一种“挣脱”摩尔定律的全新计算架构:光电模拟芯片,算力达到目前高性能商用芯片的3000余倍。如果用交 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 网络安全问题,好多同学不知道啊......
- 2025年最佳MDR(托管检测和响应)解决方案
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 黑客正在寻找利用AI的新方法
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名 香港物理机亿华云网站建设企业服务器b2b信息平台源码库云服务器