Pwn2Own Automotiveから得た教訓をいかに活かすべきか
2024年2月15日初めてのPwn2Own Automotiveが閉幕し、イベントから得た発見や知見をどう活かすかが今後の大きな課題といえます。本稿では、今回のイベントについての感想をまとめ、特に新たに明らかになったセキュリティ上の問題点や自動車業界の動向について説明します。
CyberThreat Research Lab自動車イノベーションの中で進化する脆弱性発見:地球半周の遠隔操作が可能なAPI攻撃
2024年1月22日APIによる攻撃シナリオを示しながら、自動車における技術の進歩と脆弱性がセキュリティに与える影響を解説します。
CyberThreat Research Lab情報漏えいからコマンドインジェクションまで:自動車業界における脆弱性について
2023年12月22日本稿では、自動車業界に特有の脆弱性のタイプを取り上げています。これらの脆弱性は他業界のものと共通点があるかもしれませんが、現代のコネクテッドカーの複雑化に伴って進化する脅威状況をより深く理解することが求められています。
CyberThreat Research Lab未来への走行:VicOneによる2024年自動車サイバーセキュリティ予測と推奨事項
2023年12月15日これらの動向を踏まえ、本稿では、VicOneが2024年に自動車産業に影響を与えうる脅威やリスクの種類、およびそれらを軽減するために推奨する対策を提示します。
CyberThreat Research Lab明日のモビリティを守る:自動車業界におけるサイバーセキュリティの必要性
2023年12月7日自動車業界の急速な進化の中で、技術革新は進歩の同義語となっています。しかし、この変革の時代には、堅牢なサイバーセキュリティ対策への揺るぎない取り組みも求められています。
CyberThreat Research Lab競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive
2023年12月6日Pwn2Ownは、検出が難しい脆弱性を見つけ出すことに参加者が挑むコンテストです。これは、将来の脅威の特定に競技性を導入し、悪用される前にこれらの脆弱性を特定し対処することを目的としています。
CyberThreat Research LabTesla車両のジェイルブレイク:ファームウェアのパッチ適用と電圧グリッチングによる機能解放
2023年9月12日ベルリン工科大学の調査チームにより、Tesla社のAMD製車載インフォテインメント(IVI)システムをジェイルブレイクするハードウェアベースの攻撃手法が確認されました。本稿では、攻撃手法の詳細および自動車サイバーセキュリティへの影響について解説します。
CyberThreat Research Lab自動車産業へ潜在的影響を及ぼす脆弱性Zenbleedを解析する
2023年8月14日AMD製のZen 2 CPUに影響する重大な脆弱性であるZenbleedは、レジスタが正しくゼロに書き込まれない可能性があり、データ、パスワード、その他の機密情報の漏えいにつながる可能性があります。この脆弱性の悪用により自動車業界へ影響が懸念されます。
CyberThreat Research Lab