冰楓論壇

 找回密碼
 立即註冊
查看: 392|回覆: 0
打印 上一主題 下一主題

[新聞] 解決聯網汽車技術漏洞,第二屆Pwn2Own Automotive汽車資安漏洞競賽開始報名

[複製鏈接]

1萬

主題

1

好友

5452

積分

論壇元老

Rank: 8Rank: 8

UID
369052
帖子
32585
主題
19687
精華
0
積分
5452
楓幣
197
威望
5205
存款
160500
贊助金額
600
推廣
1
GP
11563
閱讀權限
90
在線時間
1944 小時
註冊時間
2022-12-1
最後登入
2026-5-6

私服達人 懶人勳章 太陽勳章 音樂勳章 神手勳章 Apple勳章 解說達人 論壇粉絲 積分勳章 發帖達人 2022年紀念勳章 2022聖誕節紀念勳章 2023年紀念勳章 Android勳章 論壇支持王 長老勳章 屁孩勳章 高級客戶 VIP會員 在線終極王 2023端午節紀念勳章 2023中秋節紀念勳章 2023聖誕節紀念勳章 2024年紀念勳章 2024端午節紀念勳章 2024中秋節紀念勳章 2024聖誕節紀念勳章 2025年紀念勳章 2026年紀念勳章 幼兒勳章

跳轉到指定樓層
1
發表於 2024-12-11 00:04:36 |只看該作者 |倒序瀏覽

張旭撰文https://news.u-car.com.tw/news/article/82187
全球車用資安領導廠商 VicOne 宣布再度與趨勢科技的 ZDI 漏洞懸賞計畫合作,共同舉辦 Pwn2Own Automotive 2025 汽車資安漏洞競賽,這是全球專門發掘及解決聯網汽車技術漏洞的比賽。
2024 年 1 月舉辦的第一屆 Pwn2Own Automotive 就獲得巨大成功,不僅在競賽中發現共 49 個零日漏洞,亦獲得了業界的高度關注。這次比賽預定於 2025 年 1 月 22 日(星期三)至 2025 年 1 月 24 日(星期五)舉行,參賽者可以透過線上完成報名。比賽地點將在日本東京 Automotive World (2025 全球汽車技術展覽會)中。
000442exnxi2qz20bs0rcb.jpeg
VicOne 領銜鼓勵紮實研究以解決真實世界的汽車資安威脅,與趨勢科技 Zero Day Initiative 漏洞懸賞計畫於 2025 年 1 月 22 日至 1 月 24 日再度共同舉辦第二屆 Pwn2Own Automotive 汽車資安漏洞競賽。

為未來汽車資安構建基礎
Pwn2Own Automotive 汽車資安漏洞競賽的目的在透過發掘零日漏洞,強化資安防護措施並促進防範網路安全事件的發生,以應對隨著軟體定義車輛(SDVs)普及,軟體操控車輛功能所帶來的漏洞風險及攻擊威脅日益增加。
在 Zero Day Initiative (ZDI)平台的支持下,世界級安全研究人員都能報名透過此競賽對最新汽車技術進行實際測試。當零日漏洞在黑市流通之前就能先被識別出來,讓廠商即時發現並迅速採取對策,就能幫助防止網路攻擊並增強汽車產品的整體安全性。
此外,為鼓勵安全研究人員的成就並激勵進一步在車用網路安全上的研究,Pwn2Own Automotive 汽車資安漏洞競賽提供超過 100 萬美元的總獎金。同時,此競賽為參賽者提供實際操作經驗,透過比賽方式培養資安產業的人才,為改善全球網路安全格局做出貢獻。
「Pwn2Own Automotive 2025」分成四大競賽類別:Tesla、車載資訊娛樂(IVI)系統、電動車充電器,以及作業系統。每位參賽者必須在所選類別中的目標設備或作業系統上,展示執行任意程式碼的能力。比賽找出漏洞期間,每個目標最多可進行三次嘗試。成功挑戰將獲得積分,最終累積最高積分的參賽者或團隊將被授予「Pwn 大師」的榮譽稱號。
000445a11s0s9o3bst39zy.jpeg

參賽的漏洞必須是先前未知、未公開且未報告的漏洞。若不符合這些條件,獎金可能會按比例被調降。每個類別中,只有首位成功完成挑戰的參賽者有資格獲得獎金,比賽前夕才透過隨機抽籤決定挑戰的順序以示公平。

趨勢科技威脅研究副總裁 Brian Gorenc 表示:「趨勢科技 Zero Day Initiative(ZDI)漏洞懸賞計畫致力於研究解決包含汽車領域在內,現實世界中網路攻擊場景的方法。與在汽車網路安全領域擁有無與倫比專業知識和經驗的 VicOne 合作舉辦此比賽,是展示我們在汽車產業及研究社群中的安全研究專業能力的重要一步。」

VicOne 執行長鄭奕立指出:「透過與 ZDI 合作舉辦的這項汽車資安漏洞競賽,VicOne 正在為軟體定義車輛(SDV)創造一個更安全的未來。藉由競賽吸引全球安全研究好手發掘零日漏洞,一起揭示目前未知、未公開以及未通報的漏洞,利於促進汽車產業內早期風險的識別與資安威脅的緩解。這方面的努力對於全球汽車領域創新研究至關重要,特別是在 SDV 的發展進程加速的情況下。」
有關 Pwn2Own Automotive 2025 和競賽規則的更多資訊,請參考:
https://www.zerodayinitiative.com/Pwn2OwnAuto2025Rules.htmlt
想更了解 Pwn2Own Automotive 以及第一屆汽車資安漏洞競賽中揭露的零日漏洞的介紹,請參考:
https://vicone.com/pwn2own-automotive

關於「Pwn2Own Automotive 2025 汽車資安漏洞競賽」
  • 【日期與時間】2025 年 1 月 22 日(星期三)至 2025 年 1 月 24 日(星期五)
  • 【地點】東京 Big Site 西館
  • 【網站】https://vicone.com/pwn2own-automotive
  • 【報名截止日期】報名只到日本標準時間 2025 年 1 月 16 日下午 5:00。
  • 參與者必須提交一份詳細說明漏洞測試程序和執行方法的白皮書以完成報名。競賽亦可以從遠端線上參與。




收藏收藏0 推0 噓0

分享這篇文章



把本文推薦給朋友或其他網站上,每次被點擊增加您在本站積分: 1彩票
· .. ·
╰╯
複製連結並發給好友,以賺取推廣點數
簡單兩步驟,註冊、分享網址,即可獲得獎勵! 一起推廣文章換商品、賺$$
高級模式
B Color Image Link Quote Code Smilies

廣告刊登意見回饋關於我們管群招募本站規範DMCA隱私權政策詐騙防範及資料調閱

Copyright © 2011-2026 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|手機版|冰楓論壇

GMT+8, 2026-5-6 00:20

回頂部