研究人员攻破特斯拉汽车娱乐系统,获3.5万美元奖金
创始人
2026-01-21 23:15:24

IT之家 1 月 21 日消息,据外媒 Bleeping Computer 报道,在今天举行的 Pwn2Own Automotive 2026 汽车安全黑客大赛中,安全研究人员成功攻破特斯拉汽车的车载信息娱乐系统。

据介绍,Synacktiv 团队在“基于 USB 的攻击”项目中,通过将一个信息泄露漏洞与一个越界写入漏洞进行组合,成功获取特斯拉车载信息娱乐系统的 root 权限,获得了 3.5 万美元(IT之家注:现汇率约合 24.4 万元人民币)奖金。该团队还通过串联三个漏洞,拿下索尼 XAV-9500ES 数字媒体接收器的 root 级代码执行权限,额外获得 2 万美元(现汇率约合 13.9 万元人民币)奖励。

排行第二的 Fuzzware.io团队则通过攻破 Alpitronic HYC50 充电桩、Autel 充电器以及 Kenwood DNR1007XR 车载导航接收器,合计获得 11.8 万美元(现汇率约合 82.3 万元人民币)奖金。

此外,在本次大赛中,DDOS 团队成功入侵了 ChargePoint Home Flex、Autel MaxiCharger 以及 Grizzl-E Smart 40A 车辆充电桩,合计拿下 7.25 万美元(现汇率约合 50.6 万元人民币)奖金、PetoWorks 团队利用三个零日漏洞组合,成功取得 Phoenix Contact CHARX SEC-3150 充电控制器的 root 权限,获得 5 万美元(现汇率约合 34.9 万元人民币)奖励。

IT之家获悉,Pwn2Own Automotive 黑客大赛专注于汽车相关技术安全,根据赛事规则,在零日漏洞被成功利用并提交后,相关厂商将获得 90 天的修复窗口期,用于开发并发布安全补丁。在此之后,Trend Micro 旗下的 Zero Day Initiative(ZDI)才会对漏洞细节进行公开披露

回顾往届赛事,Pwn2Own Automotive 2025 共发现并利用了 49 个零日漏洞,黑客获得 88.625 万美元奖金;而首届比赛 Pwn2Own Automotive 2024 中,研究人员同样发现了 49 个零日漏洞,斩获高达 132.375 万美元奖金总额。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

收不到交管提示 请尽快修改信息 违法停车被处罚、驾驶证到期、车辆需要检验……这些交管部门发送的提示短信,您是否能收到?1月12日,市...
国道G219 全长10068公... G219国道北起新疆喀纳斯,南至广西东兴,全长10068公里。以下是G219全程自驾游规划: 路线总...
原创 出... 拿到出租车运营资格证可不意味着大家就能随心所欲地在道路上营运了,毕竟驾驶技术只是一个重要的方面,其实...
原创 高... 清晨的高速入口,你攥着方向盘着急赶通勤,看着ETC通道顺畅通行,自己却堵在人工收费口暗自着急;节假日...
原创 交... 晚高峰的环城高速上,老陈一边盯着前方的车龙,一边抱怨:“明明跟着导航走,怎么突然就闯进限行路段了?这...
2014重庆交大与兰州交通大学... 关于2014年重庆交通大学、兰州交通大学、石家庄铁道大学及长沙理工大学考研选择的分析 在2014年研...
原创 流... 常跑高速国道的朋友都清楚,以前路上总藏着流动测速,一不小心就可能吃罚单,毕竟测速设备的更新迭代只是一...