
IT之家 1 月 21 日音讯,据外媒 Bleeping Computer 报谈,在今天举行的 Pwn2Own Automotive 2026 汽车安全黑客大赛中,安全野心东谈主员生效攻破特斯拉汽车的车载信息文娱系统。
据先容,Synacktiv 团队在“基于 USB 的膺惩”神志中,通过将一个信息表露间隙与一个越界写入间隙进行组合,生效获取特斯拉车载信息文娱系统的 root 权限,得到了 3.5 万好意思元(IT之家注:现汇率约合 24.4 万元东谈主民币)奖金。该团队还通过串联三个间隙,拿下索尼 XAV-9500ES 数字媒体采纳器的 root 级代码奉行权限,独特得到 2 万好意思元(现汇率约合 13.9 万元东谈主民币)奖励。
排名第二的 Fuzzware.io团队则通过攻破 Alpitronic HYC50 充电桩、Autel 充电器以及 Kenwood DNR1007XR 车载导航采纳器,研究得到 11.8 万好意思元(现汇率约合 82.3 万元东谈主民币)奖金。
张开剩余48%此外,在本次大赛中,DDOS 团队生效入侵了 ChargePoint Home Flex、Autel MaxiCharger 以及 Grizzl-E Smart 40A 车辆充电桩,研究拿下 7.25 万好意思元(现汇率约合 50.6 万元东谈主民币)奖金、PetoWorks 团队运用三个零白日隙组合,生效取得 Phoenix Contact CHARX SEC-3150 充电适度器的 root 权限,得到 5 万好意思元(现汇率约合 34.9 万元东谈主民币)奖励。
IT之家获悉,Pwn2Own Automotive 黑客大赛专注于汽车关系本领安全,凭据赛事端正,在零白日隙被生效运用并提交后,关系厂商将得到 90 天的成立窗口期,用于开垦并发布安全补丁。在此之后,Trend Micro 旗下的 Zero Day Initiative(ZDI)才会对间隙细节进行公开败露。
回来历届赛事,Pwn2Own Automotive 2025 共发现并运用了 49 个零白日隙配资可信股票配资门户,黑客得到 88.625 万好意思元奖金;而首届比赛 Pwn2Own Automotive 2024 中,野心东谈主员通常发现了 49 个零白日隙,斩获高达 132.375 万好意思元奖金总数。
发布于:山东省天元证券_天元证券APP_一站式开户_天元证券官网提示:本文来自互联网,不代表本网站观点。