在东京大展览馆举办的2025汽车Pwn2Own大会今天开幕,展示了汽车网络安全研究的前沿技术。首日,白帽黑客在车载信息娱乐系统(IVI)、电动车充电桩和操作系统中成功利用了16个此前未知的漏洞。大会向...
Pwn2Own 2025首日,16个零日漏洞和200万奖金
1月22日, Pwn2Own Automotive 2025 在东京国际展览中心拉开帷幕,比赛首日就有16个零日漏洞被利用,多名参赛白帽黑客累计获得了超38万美元奖金。Pwn2Own Automoti...
VW IVI RCE AS ROOT
Introduction 本文描述了在大众汽车集团使用的车载信息娱乐系统中发现的多个漏洞。这些漏洞可以通过蜂窝网络连接被利用,进而影响到车辆的CAN总线。在这项研究中,我们查看了不同品牌和型号的...
马自达车载信息娱乐系统 (IVI) 中的多个漏洞
关键词安全漏洞在多款车型(如 2014-2021 年款马自达 3)上安装的马自达 Connectivity Master Unit (CMU) 系统中发现了多个漏洞。与许多情况一样,这些漏洞是由于在处...
2025 Pwn2Own Automotive
“又鸽一周没更新,前2周又是比赛和议题的,实在没时间,先水一篇,下次一定(bushi)” 今年年初,首届 Pwn2Own Automotive成功举办,在为期三天的活动中颁发了共计1,323,750美...
【车联网】现代汽车Ioniq SEL渗透测试(1)
汽车介绍2021 款现代 Ioniq SEL。它是一款不错的节能混合动力车,具有相当多的功能,例如无线 Android Auto/Apple CarPlay、无线手机充电、加热座椅和天窗。我特别喜欢这...
现代汽车Ioniq SEL渗透测试(1)
汽车介绍 2021 款现代 Ioniq SEL。它是一款不错的节能混合动力车,具有相当多的功能,例如无线 Android Auto/Apple CarPlay、无线手机充电、加热座椅和天窗。 我特别喜...
一篇文章看懂车联网中整车测试所存在的攻击面
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在车联网测试中,主要分为零部件测试和整车测试;其中零部件测试主要涉及IOT硬件层面的测试,而整车测试涉及的面更广,包括WEB测试,Android测试,CA...
HowIHackedMyCar 2021款 现代IONIQ (一)
车辆 去年夏天,我买了一辆2021年款的现代Ioniq SEL。这是一辆不错的省油混动车,配备了一些不错的功能,如无线Android Auto/苹果CarPlay、无线手机充电、加热座椅和天窗。...
车联网安全便携靶场制作
本文将介绍如何从头开始,将整辆车主要电子部件放入一个可携带的箱子中,以VAGBox为例,有台架、靶场制作等需求可以从中学习引言如今,汽车越来越智能化。它们配备了大量传感器,用于收集各种信息,连接到电子...
【翻译】我如何破解我的汽车第一部分:介绍和准备事项
0x00 简介1.本文是由 greenluigi1 在 2022-05-22 发布在其Blog的文章,38.5搬运和翻译,版权归原作者所有,如有侵犯您的原创版权请告知我,我将尽快删除相关内容2.本人翻...
在谷歌搜到几段密钥,就破解了自己的汽车?
出于各种各样的原因,拿开源代码或现成的一些工具用在自己的项目里向来很常见。不过近年来诸如Log4j漏洞等安全问题的爆发,也揭露了开源工具可能带来的安全风险。这一次,风险出现在现代汽车公司用来管理软件的...