19 岁的黑客 David Columbo 说他已经获得了世界各地数十辆特斯拉汽车的访问权限。

19 岁的黑客 David Columbo 说他已经获得了世界各地数十辆特斯拉汽车的访问权限。 他总共发现了超过 125 台易受攻击的车子。这要归功于某个 “第三方” 开源应用程序中的一个漏洞,该漏洞允许车主监控车辆的运动,Columbo 没有解释细节,因为该漏洞尚未修复。 例如,黑客可以远程关闭哨兵模式(跟踪行车和防止黑客入侵的模式)并打开车门,但仍然无法直接控制汽车。他还获得了一系列关于车主的私人数据,包括特斯拉的当前位置以及车主在过去几天驾驶的确切路线。 #Teslas #hacking #Security

相关推荐

封面图片

黑客闯入了世界各地的General Bytes比特币ATM机

黑客闯入了世界各地的General Bytes比特币ATM机 月日,General Bytes发布公告,承认存在一个被黑客在野外积极利用的零日漏洞。 攻击者利用加密应用服务器(CAS)的漏洞,创建了一个假的管理员账户。 通过改变正确的设置,攻击者迫使自动取款机将所有客户的加密货币发送到黑客的钱包。 专家们甚至还说不清楚到底有多少服务器被黑,有多少加密货币被盗。 #Cryptocurrency #Hacking

封面图片

简讯: 西部数据发布官方公告宣称由于先前[2023 年 3 月]的黑客攻击,未经授权的第三方获得了对公司多个系统的访问权限。我们

简讯: 西部数据发布官方公告宣称由于先前[2023 年 3 月]的黑客攻击,未经授权的第三方获得了对公司多个系统的访问权限。我们与外部取证专家合作,确认未经授权的一方获得了用于我们在线商店的数据库副本,其中包含在线商店客户的一些个人信息。这些信息包括客户姓名、账单地址和送货地址、电子邮件地址和电话号码。此外,该数据库还包含加密格式的散列和混淆密码以及部分信用卡号。我们将直接与受影响的客户沟通。

封面图片

#黑客主义行动一群黑客获得了属于 Epik、德克萨斯州共和党网站、德克萨斯州生命权网站、和反堕胎告密者网站的大型数据集的访问权限

#黑客主义行动一群黑客获得了属于 Epik、德克萨斯州共和党网站、德克萨斯州生命权网站、和反堕胎告密者网站的大型数据集的访问权限。(Epik是一家美国域名注册商和网络托管公司,以向托管极右翼,新纳粹主义和其他极端主义内容的网站提供服务而闻名。它被描述为极右翼分子的避风港,因为它愿意为其他互联网服务提供商拒绝提供服务的极右翼分子网站提供服务)

封面图片

Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破

Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破 比赛一开始,Haboob SA 的阿卜杜勒-阿齐兹-哈里里(Abdul Aziz Hariri)利用一个 Adobe Reader 漏洞,结合 API 限制绕过和命令注入漏洞,在 macOS 上执行代码,赢得了 50000 美元。Synacktiv 利用整数溢出功能,在 30 秒内入侵了带有车辆 (VEH) CAN 总线控制功能的特斯拉 ECU,赢得了特斯拉 Model 3 和 20 万美元奖金。Theori 安全研究人员 Gwangun Jung 和 Junoh Lee 利用针对未初始化变量漏洞、UAF 弱点和基于堆的缓冲区溢出的链,逃离 VMware Workstation 虚拟机,在主机 Windows 操作系统上以 SYSTEM 的身份执行代码,从而获得了 13 万美元。Reverse Tactics 的 Bruno PUJOS 和 Corentin BAYET 利用两个 Oracle VirtualBox 漏洞和一个 Windows UAF 逃脱虚拟机并将权限提升至 SYSTEM,从而获得了 9 万美元。比赛第一天结束时,曼弗雷德-保罗入侵了苹果 Safari、Google Chrome 和微软 Edge 网页浏览器,利用了三个零日漏洞,赢得了 102500 美元。Pwn2Own 第一天的其他尝试包括:DEVCORE 研究团队利用两个漏洞(包括一个 TOCTAU 竞争条件),在一个打满补丁的 Windows 11 系统上将权限升级到 SYSTEM,从而获得了 3 万美元的奖金。他们还演示了一个已知的 Ubuntu Linux 本地权限升级 (LPE) 漏洞,因此获得了 10000 美元的奖金。KAIST 黑客实验室的 Seunghyun Lee 利用"使用后免费"(UAF)漏洞入侵了Google Chrome 浏览器,并因此获利 60000 美元。来自 ASU SEFCOM 的 Kyle Zeng 演示了另一个通过竞赛条件针对 Ubuntu Linux 的 LPE 漏洞利用,赚取了 20000 美元。科迪-加拉格尔(Cody Gallagher)也因一个 Oracle VirtualBox 越界(OOB)写入零日漏洞赢得了 20000 美元奖金。Viettel 网络安全公司的 Dungdm 还利用两个漏洞链以 20000 美元的价格入侵了甲骨文的 VirtualBox。在 Pwn2Own 演示零日漏洞后,供应商有 90 天的时间为所有报告的漏洞创建和发布安全补丁,然后趋势科技的零日计划才会公开披露这些漏洞。Pwn2Own 温哥华 2024 排行榜 (ZDI)在整个Pwn2Own Vancouver 2024 期间,安全研究人员将针对网络浏览器、云原生/容器、虚拟化、企业应用、服务器、本地权限升级 (EoP)、企业通信和汽车等类别中已打满补丁的产品进行研究。第二天,Pwn2Own 的竞争对手将尝试利用 Windows 11、VMware Workstation、Oracle VirtualBox、Mozilla Firefox、Ubuntu Desktop、Google Chrome、Docker Desktop 和 Microsoft Edge 中的零日漏洞。经过两天的黑客大赛,黑客们可以获得超过 130 万美元的奖金,其中包括一辆特斯拉 Model 3 汽车。现在,黑客攻击特斯拉的最高奖励是 15 万美元和汽车本身。参赛者如果能在特斯拉自动驾驶系统中实现完全远程控制,且根部不受限制,就能赢得最高 50 万美元的奖金和一辆特斯拉 Model 3 汽车。利用 Windows 内核漏洞,他们还可以获得 30 万美元的奖励,因为他们可以成功地从 Hyper-V 客户端逃逸到主机,并在主机操作系统上进行权限升级。在去年由 Synacktiv 团队赢得的温哥华 Pwn2Own 比赛中,黑客们通过在 Windows 11、Microsoft Teams、Microsoft SharePoint、macOS、Ubuntu Desktop、VMware Workstation、Oracle VirtualBox 和特斯拉 Model 3 中的 27 个零日(和几个漏洞碰撞),获得了 1035000 美元和一辆特斯拉汽车。Synacktiv 还在今年 1 月举行的第一届 Pwn2Own Automotive 大会上黑进了特斯拉调制解调器和信息娱乐系统,通过三个零日漏洞链获得了特斯拉调制解调器的 root 权限,并通过两个零日漏洞链演示了信息娱乐系统的沙盒逃逸。 ... PC版: 手机版:

封面图片

特斯拉的空头终于感到有些扬眉吐气了。做空马斯克的电动汽车制造商股票的投资者在2022年总共获得了150亿美元的收益。

特斯拉的空头终于感到有些扬眉吐气了。做空马斯克的电动汽车制造商股票的投资者在2022年总共获得了150亿美元的收益。 电影《大空头》原型说,“我认为股价的很大一部分反映的是马斯克的影响力,我们已经看到,现在他的影响力受到了一点冲击。他的注意力正被牵扯。”

封面图片

黑客自称获得了81.5亿中国电商购物历史数据并在线销售

黑客自称获得了81.5亿中国电商购物历史数据并在线销售 1 月 3 日消息,有黑客在臭名昭著的数据泄露论坛 BreachForums 上兜售中国电商数据,该黑客自称这些数据高达81.5亿条。字段包括:平台、ID、电话号码、姓名、地址、购物详情、价格、订单日期。 该黑客称,这些数据格式为CSV,大小为1.8TB,压缩后有600GB。 黑客提供了1万条样本供验证,目前无法证实这些数据的真实性。受频道准则限制,我们不会直接提供这些泄露数据样本。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人