19 岁的黑客 David Columbo 说他已经获得了世界各地数十辆特斯拉汽车的访问权限。

19 岁的黑客 David Columbo 说他已经获得了世界各地数十辆特斯拉汽车的访问权限。 他总共发现了超过 125 台易受攻击的车子。这要归功于某个 “第三方” 开源应用程序中的一个漏洞,该漏洞允许车主监控车辆的运动,Columbo 没有解释细节,因为该漏洞尚未修复。 例如,黑客可以远程关闭哨兵模式(跟踪行车和防止黑客入侵的模式)并打开车门,但仍然无法直接控制汽车。他还获得了一系列关于车主的私人数据,包括特斯拉的当前位置以及车主在过去几天驾驶的确切路线。 #Teslas #hacking #Security

相关推荐

封面图片

简讯: 西部数据发布官方公告宣称由于先前[2023 年 3 月]的黑客攻击,未经授权的第三方获得了对公司多个系统的访问权限。我们

简讯: 西部数据发布官方公告宣称由于先前[2023 年 3 月]的黑客攻击,未经授权的第三方获得了对公司多个系统的访问权限。我们与外部取证专家合作,确认未经授权的一方获得了用于我们在线商店的数据库副本,其中包含在线商店客户的一些个人信息。这些信息包括客户姓名、账单地址和送货地址、电子邮件地址和电话号码。此外,该数据库还包含加密格式的散列和混淆密码以及部分信用卡号。我们将直接与受影响的客户沟通。

封面图片

英国选举委员会称黑客可能可以获得了数百万英国选民的信息

英国选举委员会称黑客可能可以获得了数百万英国选民的信息 英国选举监管机构周二表示,黑客可能获取了选民登记信息,可能涉及数千万名英国选民,这一漏洞在一年前被发现。 选举委员会对此次泄漏行为表示歉意,但表示大部分信息已经进入公共领域,2014 年至 2022 年期间登记投票的人的姓名和地址不太可能被“敌对行为者”用来影响选举结果。 该委员会的首席执行官肖恩·麦克纳利表示:“英国的民主选举过程分散程度很高,其中的关键方面仍然基于纸质文件和计数,这意味着很难利用网络攻击来影响这一过程。”

封面图片

Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破

Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破 比赛一开始,Haboob SA 的阿卜杜勒-阿齐兹-哈里里(Abdul Aziz Hariri)利用一个 Adobe Reader 漏洞,结合 API 限制绕过和命令注入漏洞,在 macOS 上执行代码,赢得了 50000 美元。Synacktiv 利用整数溢出功能,在 30 秒内入侵了带有车辆 (VEH) CAN 总线控制功能的特斯拉 ECU,赢得了特斯拉 Model 3 和 20 万美元奖金。Theori 安全研究人员 Gwangun Jung 和 Junoh Lee 利用针对未初始化变量漏洞、UAF 弱点和基于堆的缓冲区溢出的链,逃离 VMware Workstation 虚拟机,在主机 Windows 操作系统上以 SYSTEM 的身份执行代码,从而获得了 13 万美元。Reverse Tactics 的 Bruno PUJOS 和 Corentin BAYET 利用两个 Oracle VirtualBox 漏洞和一个 Windows UAF 逃脱虚拟机并将权限提升至 SYSTEM,从而获得了 9 万美元。比赛第一天结束时,曼弗雷德-保罗入侵了苹果 Safari、Google Chrome 和微软 Edge 网页浏览器,利用了三个零日漏洞,赢得了 102500 美元。Pwn2Own 第一天的其他尝试包括:DEVCORE 研究团队利用两个漏洞(包括一个 TOCTAU 竞争条件),在一个打满补丁的 Windows 11 系统上将权限升级到 SYSTEM,从而获得了 3 万美元的奖金。他们还演示了一个已知的 Ubuntu Linux 本地权限升级 (LPE) 漏洞,因此获得了 10000 美元的奖金。KAIST 黑客实验室的 Seunghyun Lee 利用"使用后免费"(UAF)漏洞入侵了Google Chrome 浏览器,并因此获利 60000 美元。来自 ASU SEFCOM 的 Kyle Zeng 演示了另一个通过竞赛条件针对 Ubuntu Linux 的 LPE 漏洞利用,赚取了 20000 美元。科迪-加拉格尔(Cody Gallagher)也因一个 Oracle VirtualBox 越界(OOB)写入零日漏洞赢得了 20000 美元奖金。Viettel 网络安全公司的 Dungdm 还利用两个漏洞链以 20000 美元的价格入侵了甲骨文的 VirtualBox。在 Pwn2Own 演示零日漏洞后,供应商有 90 天的时间为所有报告的漏洞创建和发布安全补丁,然后趋势科技的零日计划才会公开披露这些漏洞。Pwn2Own 温哥华 2024 排行榜 (ZDI)在整个Pwn2Own Vancouver 2024 期间,安全研究人员将针对网络浏览器、云原生/容器、虚拟化、企业应用、服务器、本地权限升级 (EoP)、企业通信和汽车等类别中已打满补丁的产品进行研究。第二天,Pwn2Own 的竞争对手将尝试利用 Windows 11、VMware Workstation、Oracle VirtualBox、Mozilla Firefox、Ubuntu Desktop、Google Chrome、Docker Desktop 和 Microsoft Edge 中的零日漏洞。经过两天的黑客大赛,黑客们可以获得超过 130 万美元的奖金,其中包括一辆特斯拉 Model 3 汽车。现在,黑客攻击特斯拉的最高奖励是 15 万美元和汽车本身。参赛者如果能在特斯拉自动驾驶系统中实现完全远程控制,且根部不受限制,就能赢得最高 50 万美元的奖金和一辆特斯拉 Model 3 汽车。利用 Windows 内核漏洞,他们还可以获得 30 万美元的奖励,因为他们可以成功地从 Hyper-V 客户端逃逸到主机,并在主机操作系统上进行权限升级。在去年由 Synacktiv 团队赢得的温哥华 Pwn2Own 比赛中,黑客们通过在 Windows 11、Microsoft Teams、Microsoft SharePoint、macOS、Ubuntu Desktop、VMware Workstation、Oracle VirtualBox 和特斯拉 Model 3 中的 27 个零日(和几个漏洞碰撞),获得了 1035000 美元和一辆特斯拉汽车。Synacktiv 还在今年 1 月举行的第一届 Pwn2Own Automotive 大会上黑进了特斯拉调制解调器和信息娱乐系统,通过三个零日漏洞链获得了特斯拉调制解调器的 root 权限,并通过两个零日漏洞链演示了信息娱乐系统的沙盒逃逸。 ... PC版: 手机版:

封面图片

《失业了,我获得了亿万游戏财产》

《失业了,我获得了亿万游戏财产》 亮点:失业青年意外继承亿万游戏财产,开启逆袭人生,现实与虚拟交织的奇幻冒险等你体验! 标签:#逆袭人生#失业了,我获得了亿万游戏财产#奇幻冒险 更新日期:2025-06-19 13:51:46 链接: https://pan.quark.cn/s/2cb305aeb29b

封面图片

#黑客主义行动一群黑客获得了属于 Epik、德克萨斯州共和党网站、德克萨斯州生命权网站、和反堕胎告密者网站的大型数据集的访问权限

#黑客主义行动一群黑客获得了属于 Epik、德克萨斯州共和党网站、德克萨斯州生命权网站、和反堕胎告密者网站的大型数据集的访问权限。(Epik是一家美国域名注册商和网络托管公司,以向托管极右翼,新纳粹主义和其他极端主义内容的网站提供服务而闻名。它被描述为极右翼分子的避风港,因为它愿意为其他互联网服务提供商拒绝提供服务的极右翼分子网站提供服务)

封面图片

黑客自称获得了81.5亿中国电商购物历史数据并在线销售

黑客自称获得了81.5亿中国电商购物历史数据并在线销售 1 月 3 日消息,有黑客在臭名昭著的数据泄露论坛 BreachForums 上兜售中国电商数据,该黑客自称这些数据高达81.5亿条。字段包括:平台、ID、电话号码、姓名、地址、购物详情、价格、订单日期。 该黑客称,这些数据格式为CSV,大小为1.8TB,压缩后有600GB。 黑客提供了1万条样本供验证,目前无法证实这些数据的真实性。受频道准则限制,我们不会直接提供这些泄露数据样本。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人