立即 Follow @businessfocus.io 【年輕有為?】兩位廿歲駭客抓出特斯拉安全漏洞,即場獲贈Model 3與37.5萬美金!⠀
·⠀
據報有兩位二十幾歲的駭客在一場駭客大賽中發現了特斯拉Model 3的安全漏洞,成功入侵Model 3的內部網絡瀏覽器,為此贏得了該台Model 3以...
立即 Follow @businessfocus.io 【年輕有為?】兩位廿歲駭客抓出特斯拉安全漏洞,即場獲贈Model 3與37.5萬美金!⠀
·⠀
據報有兩位二十幾歲的駭客在一場駭客大賽中發現了特斯拉Model 3的安全漏洞,成功入侵Model 3的內部網絡瀏覽器,為此贏得了該台Model 3以及總計37.5萬美元的獎金。⠀
·⠀
這兩名駭客分別是Amat Cama和Richard Zhu,他們一同組成了名叫Fluoroacetate的團隊,參與Pwn2Own駭客大會春季賽,這場大賽是由趨勢科技公司旗下ZDI(Zero Day Initiative)於溫哥華主辦的大會,吸引了世界頂級駭客參加,而電動大廠特斯拉是第一個參與Pwn2Own的汽車製造商。⠀
·⠀
特斯拉在活動中讓駭客找出汽車系統中可能的漏洞,並提供一台Model 3作為獎勵,且也承諾在未來幾天內對漏洞進行修復。Fluoroacetate於比賽中發現Model 3的網頁瀏覽器中出現了一個JIT(just-in-time)漏洞,該漏洞讓他們能夠入侵汽車系統,並在汽車儀表板顯示屏幕上寫下一條消息。⠀
·⠀
雖然特斯拉是首次參與此次比賽,且在短短的3分鐘時間內便被成功發現漏洞,但特斯拉感到滿意,並且在近日的聲明中表示參與Pwn2Own駭客大賽,便是希望與最有才華的人們互動,進而尋求意見與反饋。⠀
·⠀
不過特斯拉也非第一次為發現漏洞者提供獎勵,該公司自2014年起便推出漏洞賞金計畫,已為提報系統漏洞的駭客提供了數十萬美元的獎勵。⠀
·⠀
Fluoroacetate除了贏得特斯拉提供的3.5萬美金獎金外,更成功帶走一台Model 3,而在是次大會上總共提供的54.5萬美金獎金中,Fluoroacetate便佔了其中的37.5萬美元,當中包括發現蘋果Safari瀏覽器和微軟Windows等產品的漏洞所贏得的獎金,最後榮獲「2019 年 Pwn 大師」(Master of Pwn)的稱號。⠀
·⠀
資料來源:CNBC⠀
·⠀
Text by BusinessFocus Editorial⠀
.⠀
#BF環球視野⠀
·⠀
#money #investment #business #finance #life #startup #startups #management #company #expert #follow4follow#like4like #igers #instafollow #followforfollowback
pwn2own 在 創業小聚 Meet Startup Facebook 的最佳貼文
恭喜台灣資安新創「DEVCORE」拿到全球白帽駭客最高殿堂 Pwn2Own 冠軍,成為首個獲得 Pwn2Own 冠軍殊榮的台灣隊伍,也為台灣爭光!
pwn2own 在 iThome Facebook 的最佳貼文
【4月8日-14日資安新聞焦點】自臉書被踢爆有5.3億資料在駭客論壇流竄後,事隔一周該公司才對於相關消息進行澄清,他們認為駭客的資料來源是透過網路抓取(Web Scraping),自家網站沒有遭受攻擊。而後續傳出用戶資料外洩的LinkedIn和Clubhouse,兩家廠商對於資料外洩的說法,也是強調自家系統沒有被入侵的情況。但究竟真相為何?可能有待司法單位的釐清。
但除了上述的社交網站和即時通訊軟體,協作平臺和視訊會議系統等遠距工作常用的工具,也成為駭客覬覦的對象。例如,Discord、Slack等協作平臺的CDN已成為駭客藏暱作案工具的溫床,而即時通訊軟體Telegram的聊天機器人也變成網路釣魚攻擊者濫用的工具。這種現象近期有資安廠商提出警告,也相值得留意。
而在前述提及的資安事故之餘,上星期如火如荼進行的漏洞挖掘競賽Pwn2Own 2021,臺灣資安業者戴夫寇爾參賽奪得冠軍的殊榮,而這也是臺灣首度有參賽隊伍拿下冠軍,這樣的消息令人為之振奮,也是臺灣資安實力的展現。
https://www.ithome.com.tw/news/143821
-----
◤ 最具指標年度盛事.CYBERSEC 2021 臺灣資安大會 ◢
2,300+ 家企業指定造訪、臺灣唯一超規格資安展會
掌握趨勢、諮詢專家,尋求資安解方的第一首選!
🔴 馬上報名 https://r.itho.me/register
🟢 邀請好友抽 AirPods Pro https://r.itho.me/share
★ 全方位主題論壇 200+ 場專業演說 👑
★ 破 200+ 品牌參展 歷年最大資安展覽 ⛹
★ 佳評如潮 CyberLAB 實機攻防演練 🏆
★ 獨門 CYBERSEC Playground 資安體驗區 🃏
★ 臺灣資安館 看見 MIT 自主研發實力 👊
★ CyberTalent Connect 資安新鮮人才專區 🙋
★ 票選最受歡迎 Tech Demo Award 拿大獎 📣
… and more!
🔵 鎖定大會動態 https://r.itho.me/CYBERSEC_2021
🔴 免費參加 https://r.itho.me/signup
________________________________
CYBERSEC 2021 臺灣資安大會
時間:5 月 4 - 6 日
地點:臺北南港展覽二館
#TRUST_redefined #信任重構
#CYBERSEC2021 #2021臺灣資安大會
#CYBERSECEXPO #臺灣資安大展 #資安 #iThomeSecurity
pwn2own 在 iThome Security Facebook 的最佳貼文
【4月8日-14日資安新聞焦點】自臉書被踢爆有5.3億資料在駭客論壇流竄後,事隔一周該公司才對於相關消息進行澄清,他們認為駭客的資料來源是透過網路抓取(Web Scraping),自家網站沒有遭受攻擊。而後續傳出用戶資料外洩的LinkedIn和Clubhouse,兩家廠商對於資料外洩的說法,也是強調自家系統沒有被入侵的情況。但究竟真相為何?可能有待司法單位的釐清。
但除了上述的社交網站和即時通訊軟體,協作平臺和視訊會議系統等遠距工作常用的工具,也成為駭客覬覦的對象。例如,Discord、Slack等協作平臺的CDN已成為駭客藏暱作案工具的溫床,而即時通訊軟體Telegram的聊天機器人也變成網路釣魚攻擊者濫用的工具。這種現象近期有資安廠商提出警告,也相值得留意。
而在前述提及的資安事故之餘,上星期如火如荼進行的漏洞挖掘競賽Pwn2Own 2021,臺灣資安業者戴夫寇爾參賽奪得冠軍的殊榮,而這也是臺灣首度有參賽隊伍拿下冠軍,這樣的消息令人為之振奮,也是臺灣資安實力的展現。
https://www.ithome.com.tw/news/143821
-----
◤ 最具指標年度盛事.CYBERSEC 2021 臺灣資安大會 ◢
2,300+ 家企業指定造訪、臺灣唯一超規格資安展會
掌握趨勢、諮詢專家,尋求資安解方的第一首選!
🔴 馬上報名 https://r.itho.me/register
🟢 邀請好友抽 AirPods Pro https://r.itho.me/share
★ 全方位主題論壇 200+ 場專業演說 👑
★ 破 200+ 品牌參展 歷年最大資安展覽 ⛹
★ 佳評如潮 CyberLAB 實機攻防演練 🏆
★ 獨門 CYBERSEC Playground 資安體驗區 🃏
★ 臺灣資安館 看見 MIT 自主研發實力 👊
★ CyberTalent Connect 資安新鮮人才專區 🙋
★ 票選最受歡迎 Tech Demo Award 拿大獎 📣
… and more!
🔵 鎖定大會動態 https://r.itho.me/CYBERSEC_2021
🔴 免費參加 https://r.itho.me/signup
________________________________
CYBERSEC 2021 臺灣資安大會
時間:5 月 4 - 6 日
地點:臺北南港展覽二館
#TRUST_redefined #信任重構
#CYBERSEC2021 #2021臺灣資安大會
#CYBERSECEXPO #臺灣資安大展 #資安 #iThomeSecurity