Pwn2own otomotiv 2025'in ilk gününde, güvenlik araştırmacıları 16 benzersiz sıfır gününü kullandı ve 382.750 $ nakit ödül topladı.
Fuzzware.io, Autel Maxicharger ve Phoenix İletişimi Charlx Sec-3150 Elektrikli Araç Şarj Cihazları'nı hackledikten sonra yarışmaya liderlik ediyor. Bu onlara 50.000 dolar ve 10 Master PWN puanı kazandı.
Summoning ekibinden Sina Kheirkhah ayrıca ubiquiti ve Phoenix temas Charx Sec-3150 EV şarj cihazlarını hackledikten sonra 91.750 $ ve 9.25 PWN puanları kazandı ve üç sıfır günün bir kombinasyonu kullanılarak (daha önce bilinenlerden biri). .
Synacktiv ekibi, liderlik tablosunda üçüncü sırada ve konektörden sinyal manipülasyonunu kullanarak ChargePoint Home Flex'i (Model CPH50) hacklemek için OCPP protokolünde bir hatayı başarıyla demo ettikten sonra 57.500 dolar aldı.
PHP hooligans'tan güvenlik araştırmacıları, yığın tabanlı bir arabellek taşması kullanarak tamamen yamalı bir otomatik şarj cihazını başarıyla hackledi ve 50.000 dolar kazanırken, Viettel siber güvenlik ekibi, bir işletim sistemi komutu kullanarak Kenwood'un araç içi bilgisi (IVI) üzerinde kod yürütme aldıktan sonra 20.000 dolar topladı. Enjeksiyon sıfır gün.
Sıfır gün güvenlik açıkları PWN2OWN sırasında kullanıldıktan ve bildirildikten sonra, Trendmicro'nun Sıfır Gün girişimi bunları herkese açık bir şekilde açıklamadan önce güvenlik yamaları geliştirmek ve serbest bırakmak için satıcıların 90 günü vardır.
Otomotiv teknolojilerine odaklanan PWN2OWN Otomotiv 2025 hack yarışması, otomotiv dünya otomobil konferansı sırasında 22 Ocak'tan 24 Ocak'a kadar Tokyo'da gerçekleşiyor.
Yarışma boyunca, güvenlik araştırmacıları elektrikli araç (EV) şarj cihazlarını, araç içi bilgi-eğlence sistemlerini ve otomobil işletim sistemlerini (yani otomotiv sınıfı Linux, Android Automotive OS ve BlackBerry QNX) hedefleyebilir.
Tesla ayrıca bir model 3/y (ryzen tabanlı) eşdeğer tezgah ünitesi sağlarken, yarışmacılar sadece şirketin duvar konnektörüne karşı girişimlerde bulundular.
Bu yılki otomotiv hackleme yarışması için tam program burada mevcutken, ilk gün için program ve her zorluk için sonuçlar burada bulunabilir.
Ocak 2024'te Pwn2own Automotive'in ilk baskısında, bilgisayar korsanları Tesla'yı iki kez hacklemek ve birden fazla elektrikli otomobil sisteminde 49 sıfır günlük böceği göstermek için 1.323.750 dolar topladı.
İki ay sonra, Pwn2own Vancouver 2024 sırasında, güvenlik araştırmacıları 29 sıfır günden (ve bazı hata çarpışmalarını) kullandıktan sonra 1.132.500 dolar kazandı. Synacktiv, ECU'yu araç (VEF) ile hackledikten sonra 200.000 dolar ve Tesla Model 3 otomobili ile eve gitti.
Yeni Mirai Botnet, sıfır gün istismarları ile endüstriyel yönlendiricileri hedefliyor
Japonya, saldırılarda sömürülen IO-Data sıfır günlük yönlendirici kusurlarını uyarıyor
Kritik Sıfır Günler Premium WordPress Gayrimenkul Eklentileri Etkisi
Cisco, POC istismar kodu ile hizmet reddi kusuru konusunda uyarıyor
FTC, GM'nin sürücü verilerini toplamayı ve satmayı durdurmasını sipariş ediyor
Kaynak: Bleeping Computer