<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>車輛安全 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e8%bb%8a%e8%bc%9b%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 28 Mar 2023 08:21:31 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>車輛安全 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>Pwn2Own白帽駭客大賽　特斯拉 Model 3 不到兩分鐘被攻破</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/44123/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/44123/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 08:21:30 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[電動車]]></category>
		<category><![CDATA[Model 3]]></category>
		<category><![CDATA[特斯拉（Tesla）]]></category>
		<category><![CDATA[車輛安全]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44123</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/103959173_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="103959173 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/103959173_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/103959173_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/103959173_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/103959173_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="Pwn2Own白帽駭客大賽　特斯拉 Model 3 不到兩分鐘被攻破 4"></p>
<p>編譯／莊閔棻 在全球最高白帽駭客殿堂Pwn2Own大賽上，一輛特斯拉Model 3電動汽車在不到兩分鐘的時間內 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／莊閔棻</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在全球最高白帽駭客殿堂Pwn2Own大賽上，一輛特斯拉Model 3電動汽車在不到兩分鐘的時間內就被駭了。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據《Inside EVs》的報導，日前，在溫哥華舉行的比賽中，法國資安公司Synacktiv的一個研究小組展示了兩個針對Model 3的獨立漏洞。這些攻擊讓駭客能夠深入訪問並控制車輛安全和其他零件的子系統。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44191,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/103959173_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-44191"/><figcaption class="wp-element-caption">Pwn2Own白帽駭客大賽　特斯拉 Model 3 不到兩分鐘被攻破。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>其中一個漏洞涉及對特斯拉的閘道器能源管理系統（Gateway energy management system）執行所謂的「檢查時間到使用時間」（TOCTTOU）攻擊。據報導，這使駭客能夠執行一些行動，如在汽車行駛過程中打開特斯拉Model 3的後車廂或車門等。研究人員稱，他們還可以「接管」整輛汽車。因為這個特殊的漏洞，該團隊獲得了一輛新的特斯拉Model 3和10萬美元的現金獎勵。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而至於他們的第二次駭客攻擊，Synacktiv研究人員則是利用了藍牙晶片組中的緩衝區溢位（Heap overflow）漏洞和越界寫入錯誤，闖入了特斯拉的資訊娛樂系統。如此一來，他們就能獲得對其他子系統的root權限，也就是所謂的「超級使用者權限」。據報導，這個漏洞為研究人員贏得了更大的25萬美元獎金，和Pwn2Own有史以來第一個為特別有影響的漏洞和利用而設立的另一個獎項。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>趨勢科技（ZDI）的威脅意識主管Dustin Childs說：「今年展示的最大漏洞無疑是特斯拉的漏洞。他們（駭客團隊）從本質上是外部零件的東西，也就是藍牙晶片組，就駭入到車輛內部的系統。」</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在為期三天的Pwn2Own競賽的前兩天，來自10個國家的研究人員共發現了22個零日漏洞，特斯拉的漏洞就是其中之二。近年來，特斯拉一直在網路安全方面投入巨資，並與白帽駭客密切合作。該公司一直在為Pwn2Own競賽等組織的駭客挑戰提供大額獎金和電動汽車。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>參考資料：<a href="https://insideevs.com/news/659185/tesla-model-3-compromised-in-under-two-minutes-at-hacking-contest/">Inside EVs</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/44123/">Pwn2Own白帽駭客大賽　特斯拉 Model 3 不到兩分鐘被攻破</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/44123/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44123</post-id>	</item>
	</channel>
</rss>
