当前位置: 首页 > news >正文

Pwn2Own Automotive 2025 决赛日:49个零日漏洞与88万美元奖金揭晓

第三天最终战果

欢迎来到Pwn2Own Automotive 2025的第三个也是最后一个比赛日。过去两天中,我们已为39个独特零日漏洞颁发718,250美元奖金。Sina Kheirkhah在"破解大师"积分榜上领先,但一切皆有可能。以下是今日赛果:

成功利用 - Summoning战队的Sina Kheirkhah(@SinSinology)使用单个漏洞攻破ChargePoint电动汽车充电桩,获得25,000美元和5点破解大师积分。

成功利用 - Synacktiv团队(@Synacktiv)通过整数溢出漏洞攻破索尼车载信息娱乐系统(IVI),赢得10,000美元和2点积分。

成功利用 - Synacktiv团队利用缓冲区溢出漏洞攻破Autel MaxiCharger充电桩,并演示通过充电连接器传输信号,获得35,000美元和6点积分。

成功/碰撞 - STEALIEN战队的Bongeun Koo(@kiddo_pwn)使用三个漏洞攻破Ubiquiti充电桩(其中两个为已知漏洞),仍获得26,750美元和4.5点积分。

成功利用 - Team Confused战队的Thanh Do(@nyanctl)通过栈缓冲区溢出攻破Alpine iLX-507,独特漏洞为其赢得10,000美元和2点积分。

成功利用 - PHP Hooligans团队使用操作系统命令注入漏洞攻破Kenwood DMX958XR,获得10,000美元和2点积分。

成功/碰撞 - fuzzware.io团队使用包含未初始化变量在内的双漏洞链攻破WOLFBOX充电桩(其中一个为已知漏洞),赢得18,750美元和2点积分。

碰撞 - Technical Debt Collectors团队虽成功攻破特斯拉壁挂充电桩,但使用了已知漏洞,仍获得12,500美元和2.5点积分。

成功利用 - Sina Kheirkhah使用命令注入漏洞再次攻破Alpine iLX-507,额外获得10,000美元和2点积分。

成功利用 - 首次参赛的Evan Grant(@stargravy)通过操作系统命令注入漏洞攻破Kenwood DMX958XR,独特攻击手法赢得10,000美元和2点积分。

赛事总结

Pwn2Own Automotive 2025圆满落幕!三日赛事累计颁发886,250美元奖金,共披露49个零日漏洞。Summoning战队的Sina Kheirkhah以30.5积分和222,250美元奖金荣膺"破解大师"。前五名排名如下:

(此处应插入积分排行榜图像)

感谢所有参与的研究人员与厂商,特别鸣谢合作伙伴VicOne和赞助商特斯拉。请持续关注未来Pwn2Own赛事的最新动态!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.hskmm.com/?act=detail&tid=2745

相关文章:

  • 9.HPA与VPA
  • MyEMS在行动:揭秘开源能源管理系统如何重塑工业与楼宇的能效未来
  • 题解:P14015 [ICPC 2024 Nanjing R] 生日礼物
  • 吻得太逼真
  • HyperWorks许可回收机制
  • flink on k8s的基本介绍
  • 高性能计算基础
  • flutter开发window打包成exe可执行文件的步骤
  • Transtion动画组件要求包裹元素必须是单一根节点
  • linux启动ntp服务
  • android开发局域网内通过NTP服务端自动更新系统时间
  • 一招解决Proxmox VE虚拟机磁盘空间耗尽:LVM在线扩容实战 - 若
  • jiaozi
  • 基于Linux系统的定制软件安装硬件设备选型指南
  • c++之is_trivially_default_constructible
  • python3协程学习-async,await
  • 猫树分治
  • Rust太难了。。。。。。。
  • AI导航生成寻路点-FindPathToLocationSynchronously
  • cache写策略
  • 个人微信开发
  • C++之std::is_trivially_copyable
  • PostgreSQL技术大讲堂 - 第104讲:PostgreSQL分区表应用实践
  • redis实现缓存1-添加商户缓存
  • qemu的外部快照实现原理
  • Springboot 集成 飞书群消息
  • 最新爆料:GitHub Copilot全面推出OpenAI GPT-5 和 GPT-5 mini!
  • netstat 命令查看端口状态详解
  • 智聘无界:AI 破解全球化招聘合规、成本与人才匹配难题的实践路径
  • Nature | 本周最新文献速递