Automotive Vulnerabilities

「Pwn2Own Automotive 2026」第3日目:新たな「Master of Pwn」の決定とハイライト

「Pwn2Own Automotive 2026」第3日目:新たな「Master of Pwn」の決定とハイライト

「Pwn2Own Automotive 2026」最終日(第3日目)の結果速報。SDVやIVIシステム、EV充電インフラを対象に3日間で過去最多となる76件のゼロデイ脆弱性が発見され、Fuzzware.ioが「Master of Pwn 2026」を獲得しました。大会のハイライトと詳細をお届けします。

2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題

2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題

AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。

Pwn2Own Automotive 2024より:IVIシステムを標的とした3つのバグ悪用連鎖を分解

Pwn2Own Automotive 2024より:IVIシステムを標的とした3つのバグ悪用連鎖を分解

Pwn2Own Automotive 2024において、車載インフォテインメント(IVI)カテゴリーでターゲットのひとつに設定されたDMH-WT7600 NEXに対してセキュリティリサーチャーが実証した3つのバグによるエクスプロイトチェーンを分析します。また、自動車に特化した脅威マトリックス(ATM)に対応させ、同様のエクスプロイトを軽減するための業界のベストプラクティスを紹介します。

時間がかかっていた攻撃経路の特定を迅速化する方法とは

時間がかかっていた攻撃経路の特定を迅速化する方法とは

効果的な攻撃経路の特定により、自動車メーカーやサプライヤーは、複雑化するセキュリティ脅威の状況に先手を打つことができます。VicOne xZETAが、アルゴリズムと厳選された自動車関連の脅威情報を組み合わせ、製品セキュリティリスク評価を合理化し、手作業を最小限に抑え、実用的な分析結果を導き出す方法を紹介します。

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

ZDIは、車載インフォテインメント(IVI)システムに6つのゼロデイ脆弱性を特定しました。現状、これらの脆弱性は修正プログラムが提供されていないことから、潜在的なリスクを最小限に抑え、コネクテッドカーのIVIシステムを強化するためのセキュリティ対策を提言します。