欢迎光临爽报娱乐新闻 YesDaily.com




发现漏洞!两少年骇客抱回Model 3及千万奖金

发布时间:2024-09-21 爽报 YesDaily.COM 209

特斯拉(Tesla)Model 3。(法新)

骇对地方了!2名20岁出头的少年骇客在Pwn2Own骇客大会春季赛中发现特斯拉(Tesla)Model 3及其他大厂产品存在漏洞,夺下37.5万美元(约新台币1156万元)奖金及1台Model 3的大奖。

Pwn2Own是由趋势科技旗下的ZDI(Zero Day Initiative)漏洞悬赏计划主办的大赛,旨在从广泛使用的软件和行动装置中找出未发现的漏洞。

ZDI表示,Richard Zhu和Amat Cama发现Model 3系统中存在JIT(just-in-time) 漏洞,随即透过此漏洞成功骇入车上的网络浏览器,使他们能在屏幕上显示不同讯息文字。特斯拉也因此慷慨送出该辆被骇的Model 3。

除了特斯拉,Zhu和Cama在3天比赛中还发现了微软Windows、苹果浏览器Safari的漏洞,总计夺得37.5万美元奖金。

特斯拉于2014年推出了自己的“漏洞悬赏”计划,发现漏洞的人员最高可获得15000美元(约新台币46.2万元)。但特斯拉是首次在Pwn2Own提供产品,在漏洞被发现后,特斯拉在声明中表示接下来几天会发布软件更新解决问题,并感谢这些“研究人员”确保汽车安全所做出的莫大帮助。

得奖者Richard Zhu(左)和Amat Cama(右)。(图截取自推特)


标签:  
0