freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Pwn2Own Automotive2025落幕,累计成功利用49个零日漏洞
Zicheng 2025-01-26 16:24:38 116781
所属地 上海

为期3天的Pwn2Own Automotive 2025 黑客竞赛已于1月24日结束,安全研究人员在成功利用 49 个零日漏洞后累计获得了将近90万美元奖金。

比赛期间,参赛选手以汽车软件和产品为目标,对包括电动汽车 (EV) 充电器、汽车操作系统( Android Automotive OS、Automotive Grade Linux 、BlackBerry QNX)和车载信息娱乐 (IVI) 在内的设备和系统发起了攻势。

根据 Pwn2Own 东京 2025 比赛规则,所有目标设备都运行最新的操作系统版本并安装了所有安全更新。

比赛第一天,参赛者就成功利用了16个零日漏洞,斩获了38万美元;在第二天又利用了 23 个零日漏洞并两次入侵特斯拉电动汽车充电器,累积获得33万美元奖金;比赛最后一天,参赛者又利用 10 个零日漏洞获得了 16.8 万美元奖金。

在 Pwn2Own 活动期间演示和报告零日事件后,供应商有 90 天的时间发布安全补丁,然后由趋势科技的零日计划公开披露这些补丁。

获奖排行榜Top 5

在累计获奖排名方面,来自Summoning Team 的 Sina Kheirkhah 在黑进多个电动汽车充电器和车载信息娱乐系统(IVI)后,以 30.5个Master of Pwn 积分和22万美元奖金获得了第一名。

Pwn2Own Automotive是主办方趋势科技专门针对汽车网络安全领域举办的安全竞赛,本届是自2024年首次举办以来的第二届。在去年的比赛中,安全研究人员通过在多个电动汽车系统中演示 49 个零日漏洞,并两次入侵特斯拉汽车,总计获得了超130万美元奖金。

参考来源:

Hackers get $886,250 for 49 zero-days at Pwn2Own Automotive 2025

本文为 Zicheng 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Zicheng LV.10
这家伙太懒了,还未填写个人描述!
  • 1038 文章数
  • 205 关注者
一周网安优质PDF资源推荐丨FreeBuf知识大陆
2025-02-28
FreeBuf周报 | Bybit遇史上最大加密货币盗窃案;新型攻击将15亿iPhone变为免费追踪器
2025-02-28
Bybit被窃15亿美元事件溯源:黑客利用Safe实施供应链攻击
2025-02-28