セキュリティ研究者は、Pwn2Own Automotive 2025 ハッキング コンテストの 2 日目に、テスラのウォール コネクタ電気自動車充電器を 2 回ハッキングしました。
さらに、WOLFBOX、ChargePoint Home Flex、Autel MaxiCharger、Phoenix Contact CHARX、EMPORIA EV 充電器、Alpine iLX-507、Kenwood DMX958XR、Sony XAV-AX8500 車載インフォテイメント ( IVI) システム。
PHP フーリガンは 最初にクラッシュする 使用後のテスラ壁コネクタ ゼロデイ最小チェックなしの数値範囲比較 デバイスを乗っ取るバグ。彼らに続いたのが Synacktiv でした。 ハッキングもされた 充電コネクタを介したテスラの EV 充電器。これまで公に実証されたことのないアプローチです。
本日、Tesla Wall Connector のハッキング試行中に 2 つのバグ衝突が発生しました。1 つは PCAutomotive チームによるもので、もう 1 つは Summoning チームの Sina Kheirkhah によるもので、既知の 2 つのバグのエクスプロイト チェーンを使用しました。
Pwn2Own Tokyo 2025 によると コンテストのルール、コンテスト中に対象となるすべてのデバイスには、すべてのセキュリティ更新プログラムがインストールされ、最新のオペレーティング システム バージョンが実行されている必要があります。
トレンドマイクロのゼロデイ イニシアチブは、23 件のゼロデイ脆弱性に対して 2 日目に 335,500 ドルの現金報奨金を授与しました。 Sina Kheirkhah は現在、Master of Pwn のリーダーです。
Pwn2Own Automotive の初日、セキュリティ研究者は 16 個のユニークなゼロデイ脆弱性を悪用し、賞金 382,750 ドルを集めました。コンテスト終了後、ZDI がゼロデイ バグを公表するまで、ベンダーは 90 日以内にセキュリティ修正プログラムを開発してリリースする必要があります。
Pwn2Own Automotive 2025 ハッキング コンテストは、期間中の 1 月 22 日から 1 月 24 日まで自動車テクノロジーに焦点を当てます。 オートモーティブ ワールド 東京でのカンファレンス。
ハッカーは、自動車用オペレーティング システム (Automotive Grade Linux、Android Automotive OS、BlackBerry QNX)、電気自動車 (EV) 充電器、および車載インフォテインメント (IVI) システムをターゲットにします。
テスラはモデル 3/Y (Ryzen ベース) と同等のベンチトップ ユニットも提供していましたが、テスラの発表以前には、同社の壁面コネクタに対する試みを記録したセキュリティ研究者は一人もいませんでした。 大会のスケジュール が出版されました。 2日目のスケジュールや各チャレンジの結果も掲載 ここ。
1 年前、東京で開催された Pwn2Own Automotive の第 1 回では、テスラを 2 回ハッキングし、複数の電気自動車システムの 49 件のゼロデイ バグを悪用したセキュリティ研究者に 1,323,750 ドルが授与されました。
#Pwn2Own #Tokyo #2日目テスラのEV充電器が2回ハッキングされる
