Pwn2Own Automotive 2024 大赛上,研究人员又一次侵入了特斯拉
Bleeping Computer 网站消息,大赛Pwn2Own Automotive 2024 大赛第一天,上研斯拉安全研究人员通过三个漏洞碰撞和 24 个零日漏洞利用共获得了 72.25 万美元的究人奖金。

Pwn2Own Automotive 2024 黑客大赛以汽车技术为赛事主题 ,员又在日本东京举行,次侵比赛时间为 1 月 24 日至 1 月 26 日的入特世界汽车大会期间 。
大会第一天,大赛Synacktiv 团队成功利用三个零日漏洞获得了特斯拉调制解调器的上研斯拉 root 权限 ,此举助力其获得了 10 万美元奖金。究人
不仅如此,员又该团队还利用两个独特的次侵双漏洞链成功入侵了 Ubiquiti Connect 电动车充电站和 JuiceBox 40 智能电动车充电站,亿华云额外获得 12 万美元的入特奖金。加上轻松“进入” ChargePoint Home Flex 电动汽车充电器获得的大赛 1.6 万美元奖金 。当天 ,上研斯拉Synacktiv 团队总奖金为 29.5 万美元,究人排在所有参赛队伍第一名。
NCC Group EDG 团队利用零日漏洞入侵了 Pioneer DMH-WT7600NEX 信息娱乐系统和 Phoenix Contact CHARX SEC-3100 电动汽车充电器 ,赢得了 7 万美元奖金,获得排行榜第二名。

Pwn2Own Automotive 第一天比赛后的排行榜
值得一提的是,香港云服务器零日漏洞在 Pwn2Own 比赛中被利用和报告后 ,供应商有 90 天的时间开发和发布安全修复程序,此后 TrendMicro 的零日计划便会公开披露修复程序 。
整个 Pwn2Own Automotive 2024 比赛期间,网络安全研究人员可以针对特斯拉车载信息娱乐(IVI)系统、电动汽车(EV)充电器和汽车操作系统(即汽车级 Linux、黑莓 QNX、安卓汽车操作系统)进行模拟攻击。
据悉 ,安全研究人员还将演示针对特斯拉 Model 3/Y(基于 Ryzen)或特斯拉 Model S/X(基于 Ryzen)系统(包括信息娱乐系统、调制解调器 、调谐器、源码库无线和自动驾驶)的零日漏洞利用,最高奖金将授予VCSEC 、网关或自动驾驶零日漏洞的发现者 ,奖励20 万美元以及一辆特斯拉汽车。
在此前举办举行的 Pwn2Own Vancouver 2023 比赛中,安全研究人员共“演示"了 27 个零日漏洞(和几个漏洞碰撞)后,总共获得了 1035000 美元和一辆特斯拉 Model 3 汽车。
关于 Pwn2Own 大赛Pwn2Own 由美国五角大楼网络安全服务商、惠普旗下 TippingPoint 的项目组 ZDI(Zero Day Initiative)主办,谷歌、云计算微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,是全世界最著名、奖金最丰厚的黑客大赛 。
自 2007 年举办至今,Pwn2Own 黑客大赛每年三月会在加拿大温哥华举办的 CanSecWest 安全峰会上举行,参赛人员如果能够攻破 IE、Chrome 、Safari 、Firefox、源码下载Adobe Flash 和 Adobe Reader 等广泛应用的产品,就会获得 ZDI 提供的现金和非现金奖励 ,之后 ZDI 也会将产品漏洞反馈给相关厂商 ,帮助厂商进行修复 。
对网络安全研究人员来说,如果能在 Pwn2Own 上获奖,意味着其网络安全研究水平达到了世界领先的水平,Pwn2Own上各参赛团队的表现也代表其国家网络攻防技术的实力。
参考文章
https://www.bleepingcomputer.com/news/security/tesla-hacked-24-zero-days-demoed-at-pwn2own-automotive-2024/https://baike.baidu.com/item/pwn2own/4242990?fr=ge_ala高防服务器相关文章
XSS介绍跨站脚本Cross-Site Scripting,XSS)是一种常见的网络安全漏洞,攻击者利用这种漏洞向网页中插入恶意脚本代码,当用户访问包含恶意脚本的网页时,这些脚本就会在用户的浏览器中执2025-12-07
如今,市场上有越来越多熟悉的AI服务场景,如小爱同学、天猫精灵、小度等。当人类进入人工智能时代时,AI服务器也融入到社会行业的各个方面,那么AI服务器和普通服务器有什么区别呢?为什么AI服务器可以在人2025-12-07
美的燃气灶(一款值得信赖的燃气灶,提供安全、高效的烹饪体验)
美的燃气灶作为市场上备受推崇的厨房电器品牌之一,以其出色的品质和可靠的性能,赢得了无数消费者的青睐。本文将从多个角度详细介绍美的燃气灶的特点和优势,帮助读者更好地了解这款产品。外观设计:简约大方,融入2025-12-07
又是一年感恩节这一年下来我们发布了许多令人心潮澎湃的创新在感恩节的今天感谢全球客户的信赖感谢所有人的辛勤付出2022年戴尔企业级产品家族有哪些值得铭记的大事件呢?一起来回顾一下存储阵列全线开花2025-12-07
网络安全正成为自动驾驶汽车系统发展的一个基本问题,因为攻击可能对自动驾驶电动汽车产生严重后果,并可能危及人类生命。软件攻击会影响数据驱动的决策,这些决策会对电动汽车的自主性产生负面影响,并损害自动驾驶2025-12-07
解读 CPU 缓存:为何有 L1、L2 和 L3 缓存?它们如何工作?
近年来,计算机中央处理器已经取得了相当大的进步,晶体管每年都在变小,性能也变得更加强大。每当提到处理器的性能时,人们往往会想到晶体管和频率。实际上,除了更多的晶体管数量和更高的频率之外,缓存也非常重要2025-12-07

最新评论