Pwn2Own Automotive 2026:第2日目 EV充電器への攻撃がフルスロットル
VicOneがレポートする「Pwn2Own Automotive 2026」2日目。EV充電器やIVIシステムへの攻撃が加速し、新たに29件のゼロデイ脆弱性を発見。2日間で合計66件となり、過去の大会記録を大幅に更新しました。
VicOneがレポートする「Pwn2Own Automotive 2026」2日目。EV充電器やIVIシステムへの攻撃が加速し、新たに29件のゼロデイ脆弱性を発見。2日間で合計66件となり、過去の大会記録を大幅に更新しました。
Pwn2Own Automotive 2024で発見されたPhoenix Contact CHARX SEC-3100 EV充電コントローラの2つのリモートコード実行(RCE)脆弱性について、その影響と考えられる緩和策に焦点を当てて説明します。
Pwn2Own Automotive 2025の最終日には、8件の新しいゼロデイ脆弱性が発見され、3日間のイベント全体での発見数は合計49件となりました。そして今年の「Master of Pwn」の称号は、30.5ポイントを獲得したSina Kheirkhah氏が手にしました。
Pwn2Own Automotive 2025の2日目は、4度に渡ってTesla Wall Connectorが標的となる、いわば「Tesla EV充電器の日」となりました。この日は、初日に発見された16件を上回る23件の新しいゼロデイ脆弱性が発見される素晴らしい結果で幕を閉じました。
コネクテッドカーとSDV(ソフトウェア デファインド ビークル)に焦点を当てた世界最大のゼロデイ脆弱性発見コンテスト「Pwn2Own Automotive 2025」の初日に、合計16件の新しいゼロデイ脆弱性が発見されました。
Pwn2Own Automotiveの最終日は、予定されていた9回の試みの中で7回で電気自動車の充電器が対象となりました。Synacktivチームがリードを維持して、「Master of Pwn」のタイトルを獲得しました。3日間に渡るこのイベント全体で、49件のゼロデイ脆弱性に対し、合計130万ドル以上の賞金が授与されました。
Pwn2Own Automotivenの第2日目では、複数の脆弱性によるチェーン攻撃が展開され、Synacktivが2件の脆弱性によるチェーン攻撃を駆使してテスラの車載情報エンターテイメントへの試行を成功させ、チームの獲得額にさらに10万ドルが追加されました。コンテスト開始からわずか2日間で、全体ではすでに100万ドル以上の賞金が授与されたことになります。
今回初開催のPwn2Own Automotiveでは、コネクテッドカーの技術に関する脆弱性に焦点を当てた世界で初めてのイベントであり、初日だけで24件の独自の脆弱性利用に対し、合計万722,500米ドルの賞金が授与されました。