Pwn2Own Automotive: 1 milyon doların üzerinde ödül ücreti dağıtıldı

Zero Day Initiative, 24-26 Ocak 2024 tarihleri arasında Tokyo’daki Otomotiv Dünyası konferansıyla birlikte Pwn2Own Automotive etkinliği düzenlendi. Üç gün süren etkinlik sonunda katılımcılar, daha önce keşfedilmemiş 49 güvenlik açığını uygulamalı olarak göstermesi sonucu toplamda 1 milyon doların üzerinde ödül ücreti aldı.

Üç gün süren yarışmanın galibi Synacktiv takımı oldu. Toplamda 450 bin dolar kazanan takım, Tesla’nın modemini ve bilgi-eğlence sistemini hacklemesinden sadece 200 bin dolar kazandı.

Yarışmanın ilk gününde Synacktiv takımı, Tesla modemini hackleyerek 100 bin dolar kazandı. Yine aynı takım Ubiquiti Connect, ChargePoint Home Flex, JuiceBox 40 ve Autel MaxiCharger EV şarj istasyonlarını hedef alan açıklardan 195 bin dolar daha kazandı. İlk gün sonunda ev şarj cihazı istismarları için 60 bin dolar ve ve bilgi-eğlence sistemi istismarları içinde 40 bin dolar da dahil olmak üzere 700 bin dolardan fazla ödül verildi.

Yarışmanın ikinci gününde, Tesla bilgi-eğlence istismarı ödülünün yanı sıra en büyük ödül, Otomotiv Sınıfı Linux istismarı için 35 bin dolar oldu. Ev şarj cihazı istismarlar yineı birçok takıma 30 bin dolar kazandırdı.

Son gün ise Emporia EV şarj cihazı istismarına 60 bin dolar, araştırmacıların her birine 30 bin dolar kazandıran üç elektrikli araç şarj cihazı istismarı ve son olarak, diğer bilgi-eğlence ve ev şarj cihazı hackleri için de 20 ile 26 bin dolar değişen ödüller kazanıldı.

Önceki Yazı

Fransa’nın veri koruma otoritesi CNIL, Amazon’a 32 milyon euro para cezası verdi

Sonraki Yazı

Hindistan devleti destekli olduğu şüphelenilen tehdit aktörleri, Pakistan’ı hedef alıyor

İlgili İçerikler

Google, 2022 yılında rekor kırarak güvenlik araştırmacılarına 12 milyon dolardan fazla ödül dağıttı

Google, ürün ve hizmetlerindeki güvenlik açıklarını tespit eden araştırmacılara hata ödül avcılığı programı kapsamında 2022 yılı boyunca rekor kırarak toplamda 12 milyon doların üzerinde ödül ücreti verdi. 2021 yılı ile karşılaştırıldığında, bu kapsamda siber güvenlik araştırmacılarında toplamda 8,7 milyon dolar ödül ücreti vermişti.
Detaylar