2025 Pwn2Own Automotive

文摘   2024-10-28 17:37   上海  

“又鸽一周没更新,前2周又是比赛和议题的,实在没时间,先水一篇,下次一定(bushi)


今年年初,首届 Pwn2Own Automotive成功举办,在为期三天的活动中颁发了共计1,323,750美元的奖金,来自全球的研究人员展示了49种独特的0 day漏洞。2025年的Pwn2Own Automotive将重返东京。该活动将于2025年1月22日至24日举行













现在让我们来看看2025 Pwn2Own Automotive的四个类别:
  • 特斯拉

  • 车载信息娱乐系统(IVI)
  • 电动车辆充电桩
  • 车载操作系统


特斯拉

自2019年引入Pwn2Own以来,特斯拉类别一直是亮点,一些最具创新性的研究在电动汽车上得到了展示。在首届Pwn2Own Automotive比赛中,来自Synacktiv的团队两次利用这一点,最终赢得了“Pwn大师”的称号。参赛者可以报名参加针对特斯拉Model 3/Y的比赛,如果有人需要在射频封闭环境中运行他们的漏洞利用以防止干扰可能经过的车辆,这也可以。同时请注意,虽然特斯拉可以作为奖品,但并非每次成功的尝试都能赢得这辆车本身。一些目标有附加组件可用,但要想开走你的新车,你需要针对下面表格中标记有“包含车辆”的条目之一。

如果想展示自己的实力,还有一些 “附加挑战” 可供选择。

此前在这个类别中的攻击演示一直是过去赛事的亮点,我们希望今年也能看到类似的情况。如果你打算参加这个类别的比赛,请至少在活动前两周通知我们,以便我们能及时准备所需的硬件设备。


车载信息娱乐系统(IVI)

首届比赛中其他的一些亮点出现在车载信息娱乐系统(IVI)类别中,NCC在这个类别中在Alpine系统上安装了一个可玩版本的游戏。IVI不仅仅是音响系统,它是通往汽车内部系统的门户。导航、车内网络和Wi-Fi都是通过这些设备提供的,但它们还通过CAN总线连接到其他车辆系统,这使得它们成为攻击者的理想目标。这些设备还被改装到现有车辆上,以提供现代功能——也许还有现代的漏洞。今年,我们将带来四款IVI设备参加比赛:



电动车辆充电桩

在首届Pwn2Own汽车安全竞赛中,这一类别证明是最受欢迎的,每一款充电器都被至少攻击了一次。Sina Kheirkhah甚至激活了出厂时禁用的摄像头来进行一次Rick Roll恶作剧。我们今年扩大了目标列表,新增了特斯拉壁挂式充电桩以及WOLFBOX和EMPORIA的型号。本次比赛涵盖的攻击面包括移动应用程序、BLE连接以及OCPP协议,所有这些都可能让威胁行为者对电动车造成危害。在这个类别中的尝试必须针对目标暴露的服务或者目标的通信协议/物理接口,这些接口是可以被普通用户访问的。

今年,我们将通过在这一类别中增加一些额外的挑战来提高挑战性。第一个额外的挑战是充电连接器协议/信号操控攻击。参赛作品必须在电动汽车充电器上获得代码执行权,并且产生的有效载荷必须能够操控通过充电连接器传输的协议和/或信号。如果你能够完成这一挑战,你将额外获得10,000美元和1个Pwn大师积分。真的想要挑战吗?那么尝试充电连接器攻击吧。对于这一挑战,参赛作品必须从充电连接器发起,并对电动汽车充电器进行破坏。如果你能够完成这一挑战,它将为你额外赚取20,000美元和2个Pwn大师积分。


车载操作系统

想到汽车内部也有操作系统可能会觉得有点奇怪,但它们确实存在,并且是大量存在。如果你驾驶的是最近款式的梅赛德斯、斯巴鲁、马自达或丰田,很有可能你也在使用安装了Automotive Grade Linux(AGL)的系统。这些车载操作系统与它们的桌面版本相比如何呢?在首次比赛中,AGL被成功地作为目标进行了攻击。今年是否会有人瞄准其他的操作系统,将会非常有趣。在这个类别中的尝试必须针对目标暴露的服务/特性,或者是针对普通用户可以访问的目标通信协议。


安全脉脉
我们致力于提高车联网安全的意识,推动行业发展,保护车辆和驾驶者免受潜在威胁的影响。在这里可以与车联网安全领域的专家和爱好者分享知识、深入思考、探讨标准法规、共享工具和讨论车联网热点事件。
 最新文章