研究人员攻破特斯拉汽车娱乐系统,获3.5万美元奖金

2026年01月21日20:42:06 科技 1239

IT之家 1 月 21 日消息,据外媒 Bleeping Computer 报道,在今天举行的 Pwn2Own Automotive 2026 汽车安全黑客大赛中,安全研究人员成功攻破特斯拉汽车的车载信息娱乐系统。

研究人员攻破特斯拉汽车娱乐系统,获3.5万美元奖金 - 天天要闻

据介绍,Synacktiv 团队在“基于 USB 的攻击”项目中,通过将一个信息泄露漏洞与一个越界写入漏洞进行组合,成功获取特斯拉车载信息娱乐系统的 root 权限,获得了 3.5 万美元(IT之家注:现汇率约合 24.4 万元人民币)奖金。该团队还通过串联三个漏洞,拿下索尼 XAV-9500ES 数字媒体接收器的 root 级代码执行权限,额外获得 2 万美元(现汇率约合 13.9 万元人民币)奖励。

排行第二的 Fuzzware.io 团队则通过攻破 Alpitronic HYC50 充电桩、Autel 充电器以及 Kenwood DNR1007XR 车载导航接收器,合计获得 11.8 万美元(现汇率约合 82.3 万元人民币)奖金。

此外,在本次大赛中,DDOS 团队成功入侵了 ChargePoint Home Flex、Autel MaxiCharger 以及 Grizzl-E Smart 40A 车辆充电桩,合计拿下 7.25 万美元(现汇率约合 50.6 万元人民币)奖金、PetoWorks 团队利用三个零日漏洞组合,成功取得 Phoenix Contact CHARX SEC-3150 充电控制器的 root 权限,获得 5 万美元(现汇率约合 34.9 万元人民币)奖励。

IT之家获悉,Pwn2Own Automotive 黑客大赛专注于汽车相关技术安全,根据赛事规则,在零日漏洞被成功利用并提交后,相关厂商将获得 90 天的修复窗口期,用于开发并发布安全补丁。在此之后,Trend Micro 旗下的 Zero Day Initiative(ZDI)才会对漏洞细节进行公开披露

回顾往届赛事,Pwn2Own Automotive 2025 共发现并利用了 49 个零日漏洞,黑客获得 88.625 万美元奖金;而首届比赛 Pwn2Own Automotive 2024 中,研究人员同样发现了 49 个零日漏洞,斩获高达 132.375 万美元奖金总额。

科技分类资讯推荐

引领科技豪华MPV新风尚 第二代腾势D9西安车展亮相 - 天天要闻

引领科技豪华MPV新风尚 第二代腾势D9西安车展亮相

兼具宜商气度与家用温情的科技豪华旗舰MPV,第二代腾势D9迎来西安地区正式亮相。新车依托全球新能源MPV冠军底蕴,以第二代刀片电池、双阀云辇-C、天神之眼5.0智驾等核心技术全面升级,兼顾商务体面与家庭舒适,为西北高端用户带来一站式全能出行解决方案。
采购禁入!科华数据材料造假被拒门外 - 天天要闻

采购禁入!科华数据材料造假被拒门外

本报(chinatimes.net.cn)记者胡雅文 北京报道这家赶上AI算力风口的公司,因投标材料造假,被相关采购方列入禁入名单两年,其此前提出的复议申请也被正式驳回。相关采购平台近日发布公告,明确驳回科华数据股份有限公司(下称“科华数据”,002335.SZ)此前提交的复议申请。早在一年前,科华数据已被认定在“信息通信枢纽...
快评乐道L80:15万元级买大五座,这波值得冲? - 天天要闻

快评乐道L80:15万元级买大五座,这波值得冲?

日前,乐道L80正式发布并开启预售,其整车购买预售价为24.58万元起,租电购买预售价则低至15.98万元起。面对大型SUV市场“细分再细分”之竞争趋势,这款乐道年度重磅新车都有哪些优势?又能否成为“大五座SUV革新之作”?下面,圈哥就带大家全方位感受。
成都直击凯威德:纯电全尺寸SUV的张扬与大气 - 天天要闻

成都直击凯威德:纯电全尺寸SUV的张扬与大气

4月22日,凯迪拉克以奥斯卡级盛典规格,将上海保利大剧院点亮为璀璨舞台,在品牌代言人倪妮与全场嘉宾的共同见证下,凯迪拉克全尺寸纯电公路旗舰——凯威德耀然上市。新车共推出长续航四驱Pro、高性能四驱Ultra两款配置,官方售价区间为46.88万-50.88万元。