ブログ

Pwn2Own Automotive第3日目:EV充電器が主役に、そしてコンテスト初のMaster of Pwnが誕生

Pwn2Own Automotive第3日目:EV充電器が主役に、そしてコンテスト初のMaster of Pwnが誕生

Pwn2Own Automotiveの最終日は、予定されていた9回の試みの中で7回で電気自動車の充電器が対象となりました。Synacktivチームがリードを維持して、「Master of Pwn」のタイトルを獲得しました。3日間に渡るこのイベント全体で、49件のゼロデイ脆弱性に対し、合計130万ドル以上の賞金が授与されました。

Pwn2Own Automotive 第2日目:複数の脆弱性チェーン攻撃、2度目のテスラ車への試み、その他のハイライト

Pwn2Own Automotive 第2日目:複数の脆弱性チェーン攻撃、2度目のテスラ車への試み、その他のハイライト

Pwn2Own Automotivenの第2日目では、複数の脆弱性によるチェーン攻撃が展開され、Synacktivが2件の脆弱性によるチェーン攻撃を駆使してテスラの車載情報エンターテイメントへの試行を成功させ、チームの獲得額にさらに10万ドルが追加されました。コンテスト開始からわずか2日間で、全体ではすでに100万ドル以上の賞金が授与されたことになります。

競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive

競争を通じてゼロデイ脆弱性に挑む:Pwn2Own Automotive

Pwn2Ownは、検出が難しい脆弱性を見つけ出すことに参加者が挑むコンテストです。これは、将来の脅威の特定に競技性を導入し、悪用される前にこれらの脆弱性を特定し対処することを目的としています。

Tesla車両のジェイルブレイク:ファームウェアのパッチ適用と電圧グリッチングによる機能解放

Tesla車両のジェイルブレイク:ファームウェアのパッチ適用と電圧グリッチングによる機能解放

ベルリン工科大学の調査チームにより、Tesla社のAMD製車載インフォテインメント(IVI)システムをジェイルブレイクするハードウェアベースの攻撃手法が確認されました。本稿では、攻撃手法の詳細および自動車サイバーセキュリティへの影響について解説します。