研究人員攻破特斯拉汽車娛樂系統,獲3.5萬美元獎金

2026年01月21日20:42:06 科技 1239

IT之家 1 月 21 日消息,據外媒 Bleeping Computer 報道,在今天舉行的 Pwn2Own Automotive 2026 汽車安全黑客大賽中,安全研究人員成功攻破特斯拉汽車的車載信息娛樂系統。

研究人員攻破特斯拉汽車娛樂系統,獲3.5萬美元獎金 - 天天要聞

據介紹,Synacktiv 團隊在「基於 USB 的攻擊」項目中,通過將一個信息泄露漏洞與一個越界寫入漏洞進行組合,成功獲取特斯拉車載信息娛樂系統的 root 權限,獲得了 3.5 萬美元(IT之家註:現匯率約合 24.4 萬元人民幣)獎金。該團隊還通過串聯三個漏洞,拿下索尼 XAV-9500ES 數字媒體接收器的 root 級代碼執行權限,額外獲得 2 萬美元(現匯率約合 13.9 萬元人民幣)獎勵。

排行第二的 Fuzzware.io 團隊則通過攻破 Alpitronic HYC50 充電樁、Autel 充電器以及 Kenwood DNR1007XR 車載導航接收器,合計獲得 11.8 萬美元(現匯率約合 82.3 萬元人民幣)獎金。

此外,在本次大賽中,DDOS 團隊成功入侵了 ChargePoint Home Flex、Autel MaxiCharger 以及 Grizzl-E Smart 40A 車輛充電樁,合計拿下 7.25 萬美元(現匯率約合 50.6 萬元人民幣)獎金、PetoWorks 團隊利用三個零日漏洞組合,成功取得 Phoenix Contact CHARX SEC-3150 充電控制器的 root 權限,獲得 5 萬美元(現匯率約合 34.9 萬元人民幣)獎勵。

IT之家獲悉,Pwn2Own Automotive 黑客大賽專註於汽車相關技術安全,根據賽事規則,在零日漏洞被成功利用並提交後,相關廠商將獲得 90 天的修復窗口期,用於開發並發佈安全補丁。在此之後,Trend Micro 旗下的 Zero Day Initiative(ZDI)才會對漏洞細節進行公開披露

回顧往屆賽事,Pwn2Own Automotive 2025 共發現並利用了 49 個零日漏洞,黑客獲得 88.625 萬美元獎金;而首屆比賽 Pwn2Own Automotive 2024 中,研究人員同樣發現了 49 個零日漏洞,斬獲高達 132.375 萬美元獎金總額。

科技分類資訊推薦

引領科技豪華MPV新風尚 第二代騰勢D9西安車展亮相 - 天天要聞

引領科技豪華MPV新風尚 第二代騰勢D9西安車展亮相

兼具宜商氣度與家用溫情的科技豪華旗艦MPV,第二代騰勢D9迎來西安地區正式亮相。新車依託全球新能源MPV冠軍底蘊,以第二代刀片電池、雙閥雲輦-C、天神之眼5.0智駕等核心技術全面升級,兼顧商務體面與家庭舒適,為西北高端用戶帶來一站式全能出行解決方案。
採購禁入!科華數據材料造假被拒門外 - 天天要聞

採購禁入!科華數據材料造假被拒門外

本報(chinatimes.net.cn)記者胡雅文 北京報道這家趕上AI算力風口的公司,因投標材料造假,被相關採購方列入禁入名單兩年,其此前提出的複議申請也被正式駁回。相關採購平台近日發佈公告,明確駁回科華數據股份有限公司(下稱「科華數據」,002335.SZ)此前提交的複議申請。早在一年前,科華數據已被認定在「信息通信樞紐...
快評樂道L80:15萬元級買大五座,這波值得沖? - 天天要聞

快評樂道L80:15萬元級買大五座,這波值得沖?

日前,樂道L80正式發佈並開啟預售,其整車購買預售價為24.58萬元起,租電購買預售價則低至15.98萬元起。面對大型SUV市場「細分再細分」之競爭趨勢,這款樂道年度重磅新車都有哪些優勢?又能否成為「大五座SUV革新之作」?下面,圈哥就帶大家全方位感受。
成都直擊凱威德:純電全尺寸SUV的張揚與大氣 - 天天要聞

成都直擊凱威德:純電全尺寸SUV的張揚與大氣

4月22日,凱迪拉克以奧斯卡級盛典規格,將上海保利大劇院點亮為璀璨舞台,在品牌代言人倪妮與全場嘉賓的共同見證下,凱迪拉克全尺寸純電公路旗艦——凱威德耀然上市。新車共推出長續航四驅Pro、高性能四驅Ultra兩款配置,官方售價區間為46.88萬-50.88萬元。