Pwn2Own Automotive 2025落幕,累计成功利用49个零日漏洞

admin 2025年1月27日00:37:03评论12 views字数 712阅读2分22秒阅读模式
Pwn2Own Automotive 2025落幕,累计成功利用49个零日漏洞

为期3天的Pwn2Own Automotive 2025 黑客竞赛已于1月24日在东京结束,安全研究人员在成功利用 49 个零日漏洞后累计获得了将近90万美元奖金。

比赛期间,参赛选手以汽车软件和产品为目标,对包括电动汽车 (EV) 充电器、汽车操作系统( Android Automotive OS、Automotive Grade Linux 、BlackBerry QNX)和车载信息娱乐 (IVI) 在内的设备和系统发起了攻势。

根据 Pwn2Own 2025 比赛规则,所有目标设备都运行最新的操作系统版本并安装了所有安全更新。

比赛第一天,参赛者就成功利用了16个零日漏洞,斩获了38万美元;在第二天又利用了 23 个零日漏洞并两次入侵特斯拉电动汽车充电器,累积获得33万美元奖金;比赛最后一天,参赛者又利用 10 个零日漏洞获得了 16.8 万美元奖金。

在 Pwn2Own 活动期间演示和报告零日事件后,供应商有 90 天的时间发布安全补丁,然后由趋势科技的零日计划公开披露这些补丁。

Pwn2Own Automotive 2025落幕,累计成功利用49个零日漏洞获奖排行榜Top 5

在累计获奖排名方面,来自Summoning Team 的 Sina Kheirkhah 在黑进多个电动汽车充电器和车载信息娱乐系统(IVI)后,以 30.5个Master of Pwn 积分和22万美元奖金获得了第一名。

Pwn2Own Automotive是主办方趋势科技专门针对汽车网络安全领域举办的安全竞赛,本届是自2024年首次举办以来的第二届。在去年的比赛中,安全研究人员通过在多个电动汽车系统中演示 49 个零日漏洞,并两次入侵特斯拉汽车,总计获得了超130万美元奖金。

原文始发于微信公众号(FreeBuf):Pwn2Own Automotive 2025落幕,累计成功利用49个零日漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月27日00:37:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Pwn2Own Automotive 2025落幕,累计成功利用49个零日漏洞https://cn-sec.com/archives/3679381.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息