ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

研究人员攻破特斯拉汽车娱乐系统,获3.5万美元奖金

时间:2026-01-22 04:28:57来源:IT之家编辑:快讯

1 月 21 日消息,据外媒 Bleeping Computer 报道,在今天举行的 Pwn2Own Automotive 2026 汽车安全黑客大赛中,安全研究人员成功攻破特斯拉汽车的车载信息娱乐系统。

据介绍,Synacktiv 团队在“基于 USB 的攻击”项目中,通过将一个信息泄露漏洞与一个越界写入漏洞进行组合,成功获取特斯拉车载信息娱乐系统的 root 权限,获得了 3.5 万美元(注:现汇率约合 24.4 万元人民币)奖金。该团队还通过串联三个漏洞,拿下索尼 XAV-9500ES 数字媒体接收器的 root 级代码执行权限,额外获得 2 万美元(现汇率约合 13.9 万元人民币)奖励。

排行第二的 Fuzzware.io 团队则通过攻破 Alpitronic HYC50 充电桩、Autel 充电器以及 Kenwood DNR1007XR 车载导航接收器,合计获得 11.8 万美元(现汇率约合 82.3 万元人民币)奖金。

在本次大赛中,DDOS 团队成功入侵了 ChargePoint Home Flex、Autel MaxiCharger 以及 Grizzl-E Smart 40A 车辆充电桩,合计拿下 7.25 万美元(现汇率约合 50.6 万元人民币)奖金、PetoWorks 团队利用三个零日漏洞组合,成功取得 Phoenix Contact CHARX SEC-3150 充电控制器的 root 权限,获得 5 万美元(现汇率约合 34.9 万元人民币)奖励。

获悉,Pwn2Own Automotive 黑客大赛专注于汽车相关技术安全,根据赛事规则,在零日漏洞被成功利用并提交后,相关厂商将获得 90 天的修复窗口期,用于开发并发布安全补丁。在此之后,Trend Micro 旗下的 Zero Day Initiative(ZDI)才会对漏洞细节进行公开披露。

回顾往届赛事,Pwn2Own Automotive 2025 共发现并利用了 49 个零日漏洞,黑客获得 88.625 万美元奖金;而首届比赛 Pwn2Own Automotive 2024 中,研究人员同样发现了 49 个零日漏洞,斩获高达 132.375 万美元奖金总额。

更多热门内容
中兴通讯发布全栈AI方案与终端矩阵 加速“连接+算力”双轮驱动赋能行业创新
在AI基础设施-算力领域,以“5+X”多芯片协同设计,打破算力孤岛;通过业界首创的“OEX创新正交架构”,打造开放、高密度、高可扩展的超节点架构;可支持单机柜128个GPU,算力规模还可进一步扩展至1.6万…

2026-04-09

江西于都:5G赋能服装智慧工厂 自动化生产助力夏装订单高效赶制
4月9日,江西赣州于都县,一家时装公司的智慧工厂车间屏幕上,显示着各条生产线的夏装生产实时数据。作为于都纺织服装产业的龙头企业,该企业近年来依托5G、大数据和工业互联网等技术,搭建起集智能设计、柔性生产、精…

2026-04-09

编目标识系统高性能手持机:多场景适配,离线安全生物识别一机搞定
我们的高性能手持机专为某部移动巡检、野外仓库盘点、维修现场数据采集等场景深度定制,集多模识读、离线作业、安全保密、生物识别于一体。我们的手持机预装了离线版标识系统APP,支持以下离线功能:本地数据存储(设备…

2026-04-09