SERVICE PHONE
363050.com发布时间:2026-01-23 07:18:26 点击量:
AG娱乐,AG真人,AG平台,AG旗舰厅,AG视讯,AG娱乐平台,真人视讯平台,首存送彩金IT之家 1 月 21 日消息,据外媒 Bleeping Computer 报道,在今天举行的 Pwn2Own Automotive 2026 汽车安全黑客大赛中,安全研究人员成功攻破特斯拉汽车的车载信息娱乐系统。
据介绍,Synacktiv 团队在“基于 USB 的攻击”项目中,通过将一个信息泄露漏洞与一个越界写入漏洞进行组合,成功获取特斯拉车载信息娱乐系统的 root 权限,获得了 3.5 万美元(IT之家注:现汇率约合 24.4 万元人民币)奖金。该团队还通过串联三个漏洞,拿下索尼 XAV-9500ES 数字媒体接收器的 root 级代码执行权限,额外获得 2 万美元(现汇率约合 13.9 万元人民币)奖励。
IT之家获悉,Pwn2Own Automotive 黑客大赛专注于汽车相关技术安全,根据赛事规则,在零日漏洞被成功利用并提交后,相关厂商将获得 90 天的修复窗口期,用于开发并发布安全补丁。在此之后,Trend Micro 旗下的 Zero Day Initiative(ZDI)才会对漏洞细节进行公开披露。
声明:本文由入驻搜狐公众平台的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
