Tesla EV Charger Pwn2own Tokyo'nun ikinci gününde iki kez hacklendi

1 yıl önce

Güvenlik araştırmacıları, Tesla'nın Duvar Konnektörü Elektrikli Araç Şarj Cihazını PWN2OWN Otomotiv 2025 Hacking yarışmasının ikinci gününde iki kez hackledi.

Ayrıca Wolfbox, ChargePoint Home Flex, Autel Maxicharger, Phoenix Contact Charx ve Emporia EV Chargers'da ve Alpine Ilx-507, Kenwood DMX958xr, Sony Xav-Ax8500 In-inficle Influte ( IVI) Sistemler.

PHP hooligans, cihazı ele geçirmek için minimum kontrol sıfır gün hatası olmadan sayısal bir aralık karşılaştırması kullandıktan sonra Tesla duvar konnektörünü ilk çarpanlardı. Onları, Tesla'nın EV şarj cihazını şarj konnektörü aracılığıyla hackleyen Synacktiv izledi.

Bugün, Tesla Wall konnektörü hackleme denemeleri sırasında iki hata çarpışması meydana geldi: biri PCautomotive Takımı ve diğeri, zaten bilinen iki böcekten oluşan bir istismar zincirini kullanan Sina Kheirkhah tarafından.

PWN2OWN Tokyo 2025 Yarışma Kurallarına göre, yarışma sırasında hedeflenen tüm cihazların tüm güvenlik güncellemelerini yüklemeli ve en son işletim sistemi sürümlerini çalıştırmalıdır.

Trend Micro'nun Sıfır Gün Girişimi, ikinci gün 23 sıfır günlük güvenlik açıkları için 335.500 dolar nakit ödül verdi. Sina Kheirkhah şu anda PWN Ustası'nın liderliğinde.

Pwn2own otomotivinin ilk gününde, güvenlik araştırmacıları 16 benzersiz sıfır günlük güvenlik açıklarından yararlandı ve 382.750 $ nakit ödül topladı. Yarışma sona erdikten sonra, ZDI sıfır gün hatalarını kamuya açıklamadan önce satıcıların güvenlik düzeltmeleri geliştirmek ve yayınlamak için 90 gün olacak.

PWN2OWN Automotive 2025 Hacking Yarışması, Japonya, Tokyo'daki Otomotiv Dünya Konferansı sırasında 22 Ocak - 24 Ocak tarihleri ​​arasında otomotiv teknolojilerine odaklanacak.

Bilgisayar korsanları, otomobil işletim sistemlerini (yani otomotiv sınıfı Linux, Android otomotiv işletim sistemi ve BlackBerry QNX), elektrikli araç (EV) şarj cihazlarını ve araç içi bilgi-eğlence (IVI) sistemlerini hedefleyecektir.

Tesla ayrıca bir Model 3/Y (Ryzen tabanlı) eşdeğer tezgah ünitesi sağlamasına rağmen, hiçbir güvenlik araştırmacısı yarışmanın programı yayınlanmadan önce şirketin duvar konnektörüne karşı bir girişim kaydetmedi. İkinci gün için program ve her zorluk için sonuçlar da burada bulunabilir.

Bir yıl önce, Tokyo'daki Pwn2own Automotive'in ilk baskısında, güvenlik araştırmacıları bir Tesla'yı iki kez hacklemek ve birden fazla elektrikli otomobil sisteminde 49 sıfır günlük böcek kullanmak için 1.323.750 dolar ödüllendirildi.

Bilgisayar korsanları PWN2OWN AUTOTIVE 2025'in ilk gününde 16 sıfır gün istismar

Bilgisayar korsanları PWN2OWN Automotive 2025'te 49 sıfır gün için 886.250 $ alıyor

Subaru Starlink Kususu, bilgisayar korsanlarının ABD ve Kanada'da arabaları kaçırmasına izin verdi

Allstate Araba Sigortacısı Sürücüleri izlemeden izlemek için dava açtı

Yeni Mirai Botnet, sıfır gün istismarları ile endüstriyel yönlendiricileri hedefliyor

Kaynak: Bleeping Computer

More Posts