0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

微云疏影 来源:综合整理 作者:综合整理 2024-03-22 11:35 次阅读

据6c新闻报道,黑客近日找到了特斯拉系统中尚未公布的漏洞,从而喜获价值近144万人民币的全新Model3轿车及高达20万美元(约合人民币144.2万元)的奖金。

作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在发现前被及时修复。

1月份,Zero Day Initiative在日本东京举行的特殊活动上,来自Synacktiv的安全研究团队使用复杂技术成功突破特斯拉的信息娱乐系统,赢得了10万美元奖金。

紧接着,Zero Day Initiative在温哥华又举行了一次Pwn2Own活动,再度由Synacktiv摘得殊荣。他们在此次比赛中攻破了特斯拉的电子控制单元(ECU)和车辆控制器局域网(CAN BUS)。以此为契机,他们喜提20万美元奖金及一台崭新的Model 3轿车。

眼下汽车走向智能化,黑客攻击汽车成为潜在风险。诸如Pwn2Own这类赛事有助于车企提前应对可能出现的安全问题。此外,特斯拉还开设专门渠道接收黑客安全报告,并为漏洞发现者提供丰厚酬劳。

早前,由于对网络安全维护的担忧,特斯拉倾注大量资源用于加强防护。埃隆·马斯克曾在2017年的全国州长协会会议上谈到,在特斯拉向自主驾驶汽车转型过程中,“车队级黑客攻击”成为主要威胁之一。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    15235

    浏览量

    171207
  • 特斯拉
    +关注

    关注

    66

    文章

    6014

    浏览量

    125676
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58679
收藏 人收藏

    评论

    相关推荐

    NHTSA启动新调查 聚焦特斯拉Autopilot升级涉及的安全问题

    据该机构对特斯拉Autopilot系统近三年的调查发现,存在“关键安全漏洞”。尽管特斯拉已发布提升安全性的软件更新,但这些更新“未纳入召回程
    的头像 发表于 04-28 09:31 43次阅读

    深圳特信电子|手机信号屏蔽器厂家:技术领先,保障信息安全.

    的手机信号屏蔽器厂家,是确保信息安全、提升通信效率的关键。随着技术的不断进步,我们期待手机信号屏蔽器能够在更多领域发挥重要作用,为社会的和谐稳定贡献力量。
    发表于 04-26 09:09

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 214次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 292次阅读

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 190次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>

    如何处理重现使用仿真发现的死锁漏洞

    在上一部分中,我们重点讨论了在组件上设置形式验证的最佳实践。那么现在设置已经准备就绪,协议检查器可以避免不切实际的情况(这也有助于发现一个新漏洞),基本抽象也可以提高性能。现在的任务便是如何处理重现
    的头像 发表于 11-02 09:17 244次阅读
    如何处理重现使用仿真<b class='flag-5'>发现</b>的死锁<b class='flag-5'>漏洞</b>

    马斯克曾说特斯拉坚不可摧,却败在Kali Linux手下

    到了 2021 年,特斯拉虽然已经在软件安全方面足够重视了,但还是被 Kali Linux 这款神器给攻破了。当然,与黑客不同,安全研究员并不会真的造成破坏,而是通过对真车实施模拟攻击
    的头像 发表于 10-22 16:07 871次阅读
    马斯克曾说<b class='flag-5'>特斯拉</b>坚不可摧,却败在Kali Linux手下

    弱电系统维护步骤有那些

    ,弱电系统维护工作是必不可少的。维护工作包括定期巡检和保养、数据备份和恢复、安全防护和漏洞修补、灾备和应急预案以及技术升级和优化等方面。 定期巡检和保养是发现设备异常的重要手段,通过清
    发表于 10-16 16:27

    统一系统脆弱性管理平台:让“网络安全漏洞”无处遁形

    被利用了,危害极大。正是因为如此,国内领先的专注于保密与非密领域的分级保护、等级保护、业务连续性安全和数据安全产品系统与相关技术研究开发的领军企业——国联易安依托自身强大的研发能力,丰
    的头像 发表于 09-25 10:30 331次阅读
    统一系统脆弱性管理平台:让“网络<b class='flag-5'>安全漏洞</b>”无处遁形

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的数据。 在
    发表于 08-25 07:36

    AMD Zen2全家都有严重安全漏洞

    Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。
    的头像 发表于 07-26 11:51 1444次阅读
    AMD Zen2全家都有严重<b class='flag-5'>安全漏洞</b>!

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了 108 天; 未寻求法律帮助的勒索软件受害者平均遭受 47 万美元的额外损失; 只有三分之一的企业能够自主检测到漏洞。 IBM Security
    的头像 发表于 07-25 18:15 259次阅读
    IBM 最新报告:<b class='flag-5'>安全漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加<b class='flag-5'>安全</b>投入

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些
    的头像 发表于 06-28 09:42 1106次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    NPATCH漏洞无效化解决方案

    NPATCH漏洞无效化解决方案 防御恶意漏洞探测 防御恶意漏洞攻击 防御利用漏洞扩散 安全挑战 未修复的
    的头像 发表于 05-25 14:46 1070次阅读
    NPATCH<b class='flag-5'>漏洞</b>无效化解决方案

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1980次阅读