Hitag2キーフォブの脆弱性:攻撃者はどうやってキーを即座に複製するのか
Hitag2は、旧式のキーフォブシステムであり、以前からセキュリティ上の欠陥があることが知られていました。最近のデモンストレーションでは、1分以内にクラッキングできることが示されました。ここでは、その攻撃の仕組みと、古い暗号化プロトコルが今日の自動車に深刻なリスクをもたらす理由について解説します。
Hitag2は、旧式のキーフォブシステムであり、以前からセキュリティ上の欠陥があることが知られていました。最近のデモンストレーションでは、1分以内にクラッキングできることが示されました。ここでは、その攻撃の仕組みと、古い暗号化プロトコルが今日の自動車に深刻なリスクをもたらす理由について解説します。
Pwn2Own Automotive 2024において、車載インフォテインメント(IVI)カテゴリーでターゲットのひとつに設定されたDMH-WT7600 NEXに対してセキュリティリサーチャーが実証した3つのバグによるエクスプロイトチェーンを分析します。また、自動車に特化した脅威マトリックス(ATM)に対応させ、同様のエクスプロイトを軽減するための業界のベストプラクティスを紹介します。
EV運送車両(フリート)がよりコネクテッドになるにつれ、サイバーセキュリティは長期的なパフォーマンス、コンプライアンス、資産活用を確保する上でますます重要な役割を果たすようになっています。現代のフリートが直面する最も差し迫ったサイバーリスクを探り、企業が車両の安全性、運用性、生産性を維持するための実用的な戦略を提示します。
IVIの脆弱性を突いた攻撃事例をSUBARU STARLINKのケースで解説。管理者ポータルの問題を基に、コネクテッドカーの遠隔操作リスクとライフサイクル全体のセキュリティ対策の重要性を論じます。
効果的な攻撃経路の特定により、自動車メーカーやサプライヤーは、複雑化するセキュリティ脅威の状況に先手を打つことができます。VicOne xZETAが、アルゴリズムと厳選された自動車関連の脅威情報を組み合わせ、製品セキュリティリスク評価を合理化し、手作業を最小限に抑え、実用的な分析結果を導き出す方法を紹介します。
2025年が始まって最初の数週間だけで、自動車業界を狙ったランサムウェア攻撃は急増しています。最近の事例と、これらの攻撃が自動車サイバーセキュリティに及ぼすより広範な影響について考察します。
スマートコックピットは運転体験を大きく変えつつありますが、AIへの依存は新たな攻撃対象をも生み出します。 データ漏洩やプロンプトインジェクションなどのリスクが車両のセキュリティを脅かす可能性について、また、それらに対する防御に必要な対策について検討します。
Pwn2Own Automotive 2024で発見されたPhoenix Contact CHARX SEC-3100 EV充電コントローラの2つのリモートコード実行(RCE)脆弱性について、その影響と考えられる緩和策に焦点を当てて説明します。
自動車業界がAI主導、ソフトウェア デファインド ビークルへと加速する中、よりスマートで効率的なサイバーセキュリティの必要性はかつてないほど高まっています。VicOneの革新的なxCarbon エッジAIは、自動車をプロアクティブな防御体へと変え、コストを削減し、効率性を高め、新たなサイバー脅威からドライバーを守ります。
Pwn2Own Automotive 2025の最終日には、8件の新しいゼロデイ脆弱性が発見され、3日間のイベント全体での発見数は合計49件となりました。そして今年の「Master of Pwn」の称号は、30.5ポイントを獲得したSina Kheirkhah氏が手にしました。
Pwn2Own Automotive 2025の2日目は、4度に渡ってTesla Wall Connectorが標的となる、いわば「Tesla EV充電器の日」となりました。この日は、初日に発見された16件を上回る23件の新しいゼロデイ脆弱性が発見される素晴らしい結果で幕を閉じました。
コネクテッドカーとSDV(ソフトウェア デファインド ビークル)に焦点を当てた世界最大のゼロデイ脆弱性発見コンテスト「Pwn2Own Automotive 2025」の初日に、合計16件の新しいゼロデイ脆弱性が発見されました。
本稿ではPwn2Own Automotive 2024において、NCCグループチームがAlpine Halo9 iLX-F509 IVIシステム上でゲーム『DOOM』をプレイして見せた2つのバグの連鎖を検証します。攻撃者がルートアクセス権を獲得した場合、より深刻な影響が生じることに注目し、リスクを軽減するための対策を推奨します。