当前位置:首页 > 芯闻号 > 充电吧
[导读]快过年了,攒到钱了吗?没有(小声哔哔)换车了吗?也没有(超大声)好的,这里有个简单粗暴、快速合法发家致富的方法。1月15日,据外媒报道,在前不久落幕的黑客大赛2019 Pwn2Own上,特斯拉发布高调

快过年了,攒到钱了吗?

没有(小声哔哔)

换车了吗?

也没有(超大声)

好的,这里有个简单粗暴、快速合法发家致富的方法。1月15日,据外媒报道,在前不久落幕的黑客大赛2019 Pwn2Own上,特斯拉发布高调悬赏,成功黑掉Model 3安全系统的黑客就可以获得这款车。

可以,感觉已经到达了巅峰。

作为全世界最负盛名、奖金最丰厚的黑客大赛,Pwn2Own(一年两届)是由美国五角大楼的安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)所主办,包括谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。

10多年以来,Pwn2Own一直吸引着全世界的黑客高手和网络公司,只要你能对设备和软件的安全进行攻击,就会得到相应的奖励。

更刺激的是,每次大会奖金都有新突破。在2019年的Pwn2Own中,除了以往的浏览器、虚拟机等攻击演示外,还将加入特斯拉Model 3,其中最高级别的奖金达到35万美元。

特斯拉也是首个参加Pwn2Own黑客活动的汽车制造商,而在过去的4年中,特斯拉一直进行着安全漏洞悬赏计划。据悉,特斯拉已经向发现其系统漏洞的黑客提供了数十万美元奖励。

比如去年,特斯拉将悬赏的最高金额提高到1.5万美元,并采取重大举措安抚担心遭到黑客袭击的车主。

有钱真好,不如看看奖励细则酸一下:


图片来源NOSEC

可以看出针对汽车网关,自动驾驶仪或VCSEC执行代码可以获得最高奖励250,000美元。

网关是中央集线器,它连接汽车的动力总成,底盘和其他组件,并处理他们发送的数据。

自动驾驶仪是驾驶员辅助功能,可帮助控制车道变换,停车和其他驾驶功能。

作为Vehicle Controller Secondary的缩写,VCSEC负责安全功能,包括警报。

这三个系统代表了特斯拉最关键的部分,不难看出为什么针对它们的黑客有资格获得如此巨额的支出。要获得资格,攻击必须强制网关,自动驾驶仪或VCSEC与流氓基站或其他恶意实体进行通信。

另一项高额奖励来自攻击特斯拉密钥卡和电话密钥,通过代码执行在不使用密钥的情况下启动引擎,奖金为100,000美元,调制解调器项目奖金也为100,000美元。

除此之外,自动驾驶仪的拒绝服务攻击奖金为50,000美元;Wi-Fi或蓝牙项目奖金60,000美元;针对信息娱乐系统,逃离安全沙箱或将权限升级为root或访问操作系统内核奖金为85,000美元,其他方式奖金35,000美元。

其中调制解调器项目,Wi-Fi蓝牙项目,网关项目必须通过恶意基站达到代码执行。

另外还有两个加分项:

事实上,漏洞赏金计划如今已成为不少互联网公司的重要安全策略之一,公司通常会为能够发现软件和其他系统缺陷的个人提供巨额奖励。去年,英特尔为可能发现其半导体系统中的特定漏洞的白帽子提供了支付高达25万美元的计划。

自2014年以来,特斯拉已经开展了自己的漏洞赏金计划,目前该公司已经向发现其系统漏洞的白帽黑客提供了数十万美元奖励。去年,特斯拉将悬赏的最高金额提高到1.5万美元,并采取重大举措安抚担心遭到黑客袭击的车主。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内消息,特斯拉近日又损失了一位自动驾驶领域的顶尖 AI 工程师 ——Paril Jain,Jain 此前担任特斯拉人工智能团队的“规划、模仿学习和强化学习”部门的技术负责人。他的离职正值特斯拉大规模裁员以及员工士气低迷...

关键字: 自动驾驶 特斯拉 AI工程师

5 月 13 日消息,从“上海临港”微信公众号获悉,特斯拉上海储能超级工厂建设项目已完成施工许可证核发。这是特斯拉在美国本土以外的首个储能超级工厂项目,工厂计划于今年 5 月开工,明年一季度实现量产。

关键字: 特斯拉 储能

5月13日消息,据报道,美国特斯拉的超级充电站,近期又发生了一系列电缆被盗事件,休斯敦地区至少有5个充电站遭到了破坏。

关键字: 特斯拉 新能源

近日,特斯拉发布了Optimus最新进展视频,展现了其分拣电池、行走、执行工厂任务的能力,并配文“最近正在努力变得有用!”。

关键字: 特斯拉 机器人 Optimus

据外媒最新报道,微软近日披露了一个名为“ Dirty Stream ”的严重安全漏洞,该漏洞可能影响到数十亿下载量的 Android 应用。这种攻击可能使得攻击者完全控制应用,未经授权访问敏感用户数据,或拦截私密登录信息...

关键字: 安卓 漏洞 小米

据美媒报道,美国国家公路交通安全管理局(NHTSA)正在向特斯拉施压,要求该公司在去年12月软件自愿召回后对其Autopilot驾驶员辅助系统所做的更改做出回应,那次召回涉及在美国的约200万辆特斯拉汽车。

关键字: 特斯拉 Autopilot 驾驶员辅助系统 自动驾驶 无人驾驶

继4月中旬宣布启动裁员以来,特斯拉再一次加大了“优化”力度。

关键字: 特斯拉 电动汽车

业内消息,4月28日特斯拉CEO马斯克闪电访华,次日马斯克在与宁德时代董事长曾毓群会面后已经离开北京。马斯克不到24小时的访问行程硕果累累,最重大的突破是特斯拉在智能驾驶合规性方面获得“放行”,成为首个通过国家相关标准的...

关键字: 特斯拉 自动驾驶 FSD

今天,一则关于“夫妻驾车坠山身亡”的新闻登上热搜。这起事故之所以引起了广泛关注,一是因为涉事车辆为知名品牌特斯拉,二是因为车速与刹车问题再次成了争议焦点。

关键字: 特斯拉 自动驾驶

4月29日消息,据国外媒体报道,特斯拉日前在德国展示了其全自动驾驶FSD技术,这也是FSD在欧洲的首次正式亮相。

关键字: 特斯拉
关闭
关闭