Pwn2Own Automotive2025落幕,累计成功利用49个零日漏洞

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

Pwn2Own Automotive 2025 黑客竞赛于1月24日结束,安全研究人员利用49个零日漏洞获得近90万美元奖金。比赛聚焦电动汽车充电器、操作系统和车载信息娱乐系统,第一名获奖22万美元。

🎯

关键要点

  • Pwn2Own Automotive 2025 黑客竞赛于1月24日结束,持续3天。
  • 安全研究人员利用49个零日漏洞获得近90万美元奖金。
  • 比赛目标包括电动汽车充电器、汽车操作系统和车载信息娱乐系统。
  • 第一天参赛者成功利用16个零日漏洞,获得38万美元奖金。
  • 第二天利用23个零日漏洞,入侵特斯拉电动汽车充电器,获得33万美元奖金。
  • 最后一天利用10个零日漏洞,获得16.8万美元奖金。
  • 供应商有90天时间发布安全补丁,之后由趋势科技公开披露。
  • 来自Summoning Team的Sina Kheirkhah以30.5个Master of Pwn积分和22万美元奖金获得第一名。
  • Pwn2Own Automotive是趋势科技专门针对汽车网络安全领域举办的安全竞赛,第二届比赛。
  • 去年比赛中,安全研究人员获得超130万美元奖金。

延伸问答

Pwn2Own Automotive 2025比赛的主要目标是什么?

比赛主要针对电动汽车充电器、汽车操作系统和车载信息娱乐系统等设备和系统。

在Pwn2Own Automotive 2025中,参赛者获得了多少奖金?

参赛者累计获得了将近90万美元的奖金。

谁在Pwn2Own Automotive 2025中获得第一名?

来自Summoning Team的Sina Kheirkhah以30.5个Master of Pwn积分和22万美元奖金获得第一名。

比赛期间,参赛者利用了多少个零日漏洞?

参赛者在比赛期间成功利用了49个零日漏洞。

Pwn2Own Automotive 2025比赛的持续时间是多久?

比赛持续了3天,从1月24日结束。

供应商在Pwn2Own比赛后有多少时间发布安全补丁?

供应商有90天的时间发布安全补丁。

➡️

继续阅读