Вторият Pwn2Own Automotive предлага награди за над 1 милион долара

Етичните хакери могат да спечелят над 1 милион долара в брой и награди в Pwn2Own Automotive 2025, втората част на хакерското състезание Pwn2Own, фокусирано върху автомобилните системи, съобщи тази седмица инициативата Zero Day Initiative (ZDI) на Trend Micro.

Както и тазгодишното издание на Pwn2Own Automotive, състезанието догодина ще се проведе в Токио, Япония, на конференцията Automotive World, която е насрочена за 22-24 януари 2025 г.

„Като цяло имаме на разположение повече от 1 000 000 щатски долара в брой и награди и нямаме търпение да видим какво ще донесат изследователите, за да демонстрират в Токио“, заявиха от ZDI.

За състезанието през следващата година са планирани четири категории, а именно: Tesla, Инфотейнмънт в автомобила (IVI), Зарядни устройства за електрически превозни средства и Операционни системи.

Освен че ще имат възможност да хакнат автомобил Tesla и да го спечелят като награда, участниците ще могат да се насочат към стенното зарядно устройство на компанията, разкриха от ZDI.

Етичните хакери, които искат да си тръгнат с автомобил Tesla, ще трябва да се състезават в категориите, в които е включен автомобилът, които включват уязвимости в диагностиката и информационно-развлекателните Ethernet системи, електронния блок за управление (ECU) и системата за автопилот.

Най-високата сума на наградата, предлагана в категорията на Tesla, е в размер на 500 000 USD, достъпна за участниците, които могат да демонстрират отдалечен, неограничен руут достъп до автопилота на автомобила.

„Ако възнамерявате да участвате в тази категория, моля, уведомете ни поне две седмици преди събитието, за да можем да осигурим хардуера навреме за конкурса. И моля, прочетете внимателно правилата, ако искате да получите някоя от по-големите награди“, отбелязва ZDI.

Състезателите в категорията IVI системи ще могат да хакнат устройства на Sony, Alpine, Pioneer и Kenwood и могат да спечелят до 20 000 долара за работещи експлойти.

На състезанието ще бъдат достъпни за хакване седем устройства за зареждане на стена, като за всяко от тях се предлагат награди до 50 000 долара. Ще бъдат предложени бонуси за получаване на изпълнение на код на зарядното устройство и манипулиране на протокола и/или сигналите, предавани чрез неговия конектор, както и за компрометиране на зарядното устройство за електромобили чрез конектора за зареждане.

В категорията „Операционни системи“ най-високите награди са в размер на 60 000 щатски долара, които се предлагат за експлойти, насочени към операционната система Android Automotive OS. BlackBerry QNX и Automotive Grade Linux (AGL) също са включени в категорията.

Изследователите и етичните хакери, които се интересуват от участие в състезанието Pwn2Own Automotive 2025, могат да намерят пълния набор от правила на специалната страница на ZDI.

„Регистрацията е задължителна, за да гарантираме, че ще разполагаме с достатъчно ресурси по време на събитието. Моля, свържете се със ZDI на pwn2own@trendmicro.com, за да започнете процеса на регистрация. (Моля, изпращайте запитвания само по електронна поща; запитвания чрез социални медии, публикации в блогове или по друг начин няма да бъдат потвърждавани и на тях няма да бъде отговаряно)“, отбелязва ZDI.

По материали от Интернет

Подобни

Oпасен бъг в React Server Components
5.12.2025
laptop-bug-fix-lvcandy-istock-vectors-getty-images-56a6fa1b5f9b58b7d0e5ce40
Критична уязвимост във Vim за Windows
5.12.2025
vulnerabilities pexels-shkrabaanthony-5475752
Критична уязвимост в Sneeit Framework за WordPress е под активна експлоатация
5.12.2025
wordpress
Социален инженеринг извън имейлите - заплахите в реалния живот
5.12.2025
finger-769300_640
Microsoft тихомълком поправи критична уязвимост в Windows Shortcut (LNK)
4.12.2025
Windows-10
Критична уязвимост в Microsoft Azure API Management
2.12.2025
80% of companies experience security incidents in the Cloud

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.