從駭客的視角出發,看如何駭入 Emporia 電動車充電器
電動車 (EV) 充電器中暴露的串列介面存在重大安全漏洞,使攻擊者有機會篡改硬體與韌體。這提高了惡意侵入的意願與可能性,同時凸顯了採取強大安全措施防止此類漏洞被利用的必要性。
電動車 (EV) 充電器中暴露的串列介面存在重大安全漏洞,使攻擊者有機會篡改硬體與韌體。這提高了惡意侵入的意願與可能性,同時凸顯了採取強大安全措施防止此類漏洞被利用的必要性。
谷歌(Google)的Project Zero計畫最近公布已利用AI輔助框架發現了一個零日漏洞,這標誌著漏洞檢測領域的一個重大突破。我們研究了人工智慧技術和其他策略在確保採用更全面性汽車網路安全方法的重要性。
軟體容器簡化了軟體定義汽車(SDV)的開發,但也帶來了新的安全風險。解決這些風險對於確保 SDV 系統的完整性非常重要。
讓我們看看 Synacktiv 如何成功利用了兩個錯誤鏈,在 Pwn2Own Automotive 2024 駭客競賽中成功入侵特斯拉的車載資訊娛樂 (IVI) 系統。文中我們將深入探討了這兩個漏洞鏈的運作原理,並強調增強汽車網路安全的安全要點。
VicOne和Block Harbor 共同舉辦的首度 Automotive CTF 2024 總決賽,於美國底特律舉行的第八屆年度 Auto-ISAC 網路安全高峰會中落下帷幕。
我們研究了在 Pwn2Own Automotive 競賽中發現的兩個 Autel MaxiCharger 漏洞:CVE-2024-23967 和 CVE-2024-23957。這兩個漏洞都被分類為基於堆疊的緩衝區溢出,這是一種經典但可避免的程式錯誤,可能會導致遠端程式碼執行。
薄弱的身份驗證和 API 漏洞會給車隊管理系統帶來重大風險,暴露敏感數據,使系統容易受到網絡攻擊。我們將探討關鍵的安全措施,包括加密和 API 保護,以保障車隊管理和電動車(EV)系統的安全。
韓國Kia汽車中的一組漏洞可能曾允許僅使用車牌號碼就能遠端存取關鍵功能和個人資訊,這可能使車主面臨未經授權的控制和資料竊取風險。儘管這些漏洞現在已修復,但這個個案凸顯了汽車製造商(OEMs)需要更加強化網路安全措施的迫切需求。
Pwn2Own 汽車資安漏洞競賽將於 2025 年 1 月在日本東京舉辦的全球汽車技術展覽會(Automotive World)重磅回歸。我們將概述這場備受矚目的汽車領域白帽駭客比賽的最新規則和攻擊目標,帶領參賽者和觀眾一起迎接這場激烈的技術擂台。
美國政府9/23日正式發佈一項新規定,禁止來自中國和俄羅斯等相關國家的汽車技術。我們探討了這項規則如何影響車廠製造商與供應商,以及連網汽車的未來將如何因應此利害關係。
首屆日本汽車奪旗 CTF 競賽取得了激動人心的成績並於日前完美落幕,前兩名的隊伍將在10 月前往底特律,參加Automotive CTF全球總決賽。
我們研究了在 Pwn2Own Automotive 競賽中發現的 JuiceBox 40 智慧電動車充電站漏洞 CVE-2024-23938,並討論了其對汽車產業造成的更廣泛影響。
日本商用貨車製造商UD Trucks 與 VicOne 合作,增強其軟體定義車輛 (SDV) 的網路安全,並確保遵守聯合國第 155 號法規 (UN R155),以此應對智慧物流中日益增長的風險。UD Trucks 正在加強安全營運並加速創新,同時持續關注未來運輸的安全性和效率。