Weltweit größter Wettbewerb zur Bekämpfung von Cybersicherheitslücken in Autos feiert 2025 eine Neuauflage
Das „Pwn2Own Automotive 2025“ White Hacking Event von VicOne und ZDI deckt Sicherheitslücken auf und fördert die Cybersicherheit vernetzter Autos.

13. Dezember 2024, 19:29 Uhr · Quelle: Pressebox
VicOne und die Zero Day Initiative veranstalten vom 22. bis 24. Januar 2025 den Wettbewerb „Pwn2Own Automotive 2025“ in Tokyo, um unbekannte Cybersicherheitslücken in Fahrzeugen zu entdecken. Erfolgreiche Teilnehmer können über 1 Million USD an Preisgeldern gewinnen und stärken somit die Cybersicherheit in der Automobilindustrie.

Garching bei München, 13.12.2024 (PresseBox) - VicOne Inc., ein führender Anbieter von Cybersicherheitslösungen für die Automobilindustrie, veranstaltet gemeinsam mit der Zero Day Initiative (ZDI)-Plattform seines Mutterunternehmens Trend Micro, dem weltweit größten herstellerunabhängigen Bug-Bounty-Programm, erneut den White-Hacking-Contest „Pwn2Own Automotive 2025“. Der Wettbewerb der Top Ethical Hacker bzw. Cybersicherheitsexperten zur Erforschung und Behebung bisher unbekannter Cybersicherheitslücken („Zero-Day Discovery“) im automobilen Bereich findet vom 22. Januar bis 24. Januar 2025, mit weltweiter Beteiligung im Tokyo Big Sight Veranstaltungszentrum im Rahmen der „17th AUTOMOTIVE WORLD 2025 - Advanced Automotive Technology Expo“ statt.

Nach der äußerst erfolgreichen Premiere im Januar 2024, bei der 49 bisher unbekannte Cybersicherheitslücken (Zero-Day-Schwachstellen) entdeckt und an die jeweiligen Hersteller gemeldet wurden, wurde nun die zweite Ausgabe des „Pwn2Own Automotive“ Wettbewerbs angekündigt. Die Veranstaltung trägt dazu bei, eine Grundlage für die künftige Cybersicherheit in der Automobilindustrie zu schaffen, indem sie Cybersicherheitsmaßnahmen stärkt und die Prävention von Cybervorfällen durch die Entdeckung von Zero-Day-Schwachstellen fördert. Damit wird der wachsenden Gefahr von Cybersicherheitslücken und erhöhten Angriffsrisiken begegnet, die mit der Einführung von softwaredefinierten Fahrzeugen („Software-defined Vehicles“, SDVs) und softwaregesteuerten Fahrzeugfunktionen einhergeht.

Dank der Nutzung der ZDI-Plattform ermöglicht der Wettbewerb führenden Cybersicherheitsexperten, die neuesten Automobiltechnologien unter realen Bedingungen zu testen und anzugreifen. Durch die Identifizierung von Zero-Day-Schwachstellen, bevor sie auf dem Schwarzmarkt zirkulieren und für kriminelle Zwecke verwendet werden können, ermöglicht die Veranstaltung Fahrzeugherstellern und -zulieferern schnelle Gegenmaßnahmen, die dazu beitragen, Cyberangriffe zu verhindern und die allgemeine Sicherheit von Automobilprodukten zu verbessern.

Darüber hinaus fördert der Wettbewerb Innovationen, indem er die Leistungen von Cybersicherheitsforschern bzw. White Hackern anerkennt und für die Aufdeckung neuer Sicherheitslücken Preise im Gesamtwert von über 1 Million USD vergibt. Dies schafft Anreize für die weitere Forschung und Entwicklung und ermöglicht gleichzeitig praktische Erfahrungen, die Talente in der Cybersicherheitsbranche fördern und letztlich zu einer verbesserten globalen Cybersicherheitslandschaft beitragen.

Über den Wettbewerb

Die Teilnehmer (Forscherteams) am „Pwn2Own Automotive 2025“ Wettbewerb werden in vier separaten Kategorien Punkte sammeln: Tesla, Infotainment-Systeme im Fahrzeug (IVI), Ladegeräte für Elektrofahrzeuge (EV) und Betriebssysteme (OS).

Jeder Teilnehmer muss nachweisen, dass er in der Lage ist, beliebigen (Fehler)Code auf den zur Verfügung gestellten Zielgeräten oder -betriebssystemen in der von ihm gewählten Kategorie auszuführen. Während des Wettbewerbs sind bis zu drei Hacking-Versuche pro Zielsystem erlaubt. Für erfolgreiche Angriffsversuche gibt es Punkte, und der Teilnehmer oder das Team mit den meisten Punkten am Ende des Wettbewerbs erhält den renommierten Titel „Master of Pwn“.

Um für den Wettbewerb gewertet zu werden, müssen die angegriffenen Cyberschwachstellen bisher unbekannt, nicht veröffentlicht und/oder nicht gemeldet worden sein. Jede Abweichung von diesen Kriterien kann zu einer geringeren Gewinnsumme führen. Nur der jeweils erste Teilnehmer, der eine Cyberattacke in jeder Kategorie erfolgreich abschließt, hat Anspruch auf eine Geldprämie. Die Reihenfolge der Aufgaben wird nach dem Zufallsprinzip durch eine Auslosung bestimmt.

„Bei Trend ZDI forschen wir zum Thema cybersichere Fahrzeuge und beschäftigen uns mit realen Angriffsszenarien im Automobilsektor. Die Durchführung dieses Wettbewerbs in Zusammenarbeit mit VicOne, das über großes Fachwissen und viel Erfahrung im Bereich der Cybersicherheit in der Automobilindustrie verfügt, ist ein wichtiger Schritt, um unser Fachwissen im Bereich der Sicherheitsforschung innerhalb der Automobilindustrie und der Forschungs-Community zu demonstrieren.“, so Brian Gorenc, Vice President of Threat Research bei Trend Micro und verantwortlich für das ZDI-Programm.

VicOne’s CEO Max Cheng erklärt dazu: „Dank diesem gemeinsam mit der ZDI ins Leben gerufenen Wettbewerb, trägt VicOne dazu bei, eine cybersicherere Zukunft für softwaredefinierte Fahrzeuge (SDVs) zu schaffen. Durch die Entdeckung von Zero-Day-Schwachstellen ermöglicht diese Veranstaltung Sicherheitsforschern bzw. White Hackern, unbekannte, unveröffentlichte und bisher nicht gemeldete Cybersicherheitslücken bekannt zu machen, was eine frühzeitige Risikoerkennung und -minderung in der Automobilindustrie erleichtert. Solche Bemühungen sind für den globalen Automobilsektor von entscheidender Bedeutung, insbesondere da die Entwicklung von SDVs immer schneller voranschreitet.“

Über Pwn2Own Automotive 2025:

Der Anmeldeschluss für den Wettbewerb ist am 16. Januar 2025 um 17:00 Uhr (JST).

Um die Anmeldung abzuschließen, müssen die Teilnehmer ein Whitepaper einreichen, in dem die Verfahren und Ausführungsmethoden für den Hack der jeweiligen Sicherheitslücke („Exploit Chain“) beschrieben sind. Eine Online-Anmeldung sowie -teilnahme ist ebenfalls möglich.

Weitere Informationen über „Pwn2Own Automotive“ und die Wettbewerbsregeln finden Sie unter: https://www.zerodayinitiative.com/Pwn2OwnAuto2025Rules.html

Sicherheit
[pressebox.de] · 13.12.2024 · 19:29 Uhr
[0 Kommentare]
Veranstaltungstipp – Familienrundgang mit Bewegungsimpulsen und freier Eintritt
Mainz, 06.04.2026 (lifePR) - Wir laden Familien herzlich zu einer gemeinsamen Entdeckungstour durch die Kunsthalle ein. Hier gibt es immer etwas anderes zu erleben. Gemeinsames Rätseln, Forschen oder Zeichnen vor den Kunstwerken – mach einfach mit! Der Familienrundgang mit Bewegungsimpulsen findet am Sonntag, den 19/04 um 14 Uhr statt und ist Teil des Programms  Freistunden. Im Rahmen der  […] (00)
vor 11 Stunden
US-Präsident Trump
Washington/Teheran (dpa) - Im Iran-Krieg zeichnet sich kurz vor Ablauf eines Ultimatums von US-Präsident Donald Trump an Teheran keine Einigung ab. Während Trump seine Warnung vor einer «völligen Zerstörung» aller iranischen Kraftwerke und Brücken bekräftigte, falls Teheran nicht bis Mittwochnacht 2.00 Uhr MESZ die Straße von Hormus öffnet, verspottete […] (00)
vor 11 Minuten
Patrice Aminati
(BANG) - Patrice Aminati enthüllt, wie sie mit ihrem neuesten Rückschlag im Kampf gegen den Krebs umgeht. Die Influencerin gab vor wenigen Tagen traurige Neuigkeiten bekannt: Sie befindet sich gesundheitlich in einer "schlechten Phase". In der SWR-Sendung 'Nachtcafé' offenbarte sie: "Jetzt habe ich gestern Abend den Anruf bekommen: Es ist zurück, und […] (02)
vor 15 Stunden
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern wohl nur äußerst selten passiert sein. Aber wenn sich das iPhone doch mal aufhängt und so gar nicht mehr reagiert, dann wissen viele User gar nicht weiter. Dabei ist die Lösung zum Glück oft recht einfach. Ein erzwungener Neustart. Und der geht so: Die Seitentaste […] (00)
vor 5 Stunden
Ich habe mal ausgerechnet, wie viele Stunden ich allein in Charakter-Editoren verbracht habe. Über alle Spiele hinweg, seit ich 2003 meinen ersten Helden in Neverwinter Nights zusammengeklickt habe. Das Ergebnis: mindestens 200 Stunden. Zweihundert Stunden, in denen ich Nasenlängen justiert, Augenbrauen verschoben und Haarfarben verglichen habe, ohne […] (01)
vor 8 Stunden
Prime Video zeigt Doku «Jerry West: The Logo» im April
Der Streamingdienst widmet der Basketball-Legende eine persönliche und schonungslose Dokumentation. Prime Video hat den Trailer zur Dokumentation Jerry West: The Logo veröffentlicht. Der abendfüllende Film feiert am 16. April seine Premiere und wird weltweit in mehr als 240 Ländern und Territorien verfügbar sein. Regie führt Kenya Barris, der mit «Jerry West: The Logo» sein Dokumentarfilmdebüt […] (00)
vor 17 Stunden
Daniel Altmaier
Monte-Carlo (dpa) - Tennisprofi Daniel Altmaier hat sein Auftaktmatch beim Masters-1000-Turnier in Monte-Carlo verloren. Der Deutsche unterlag dem Tschechen Tomas Machac in einer umkämpften Partie mit 4: 6, 6: 1, 3: 6. Nach verlorenem ersten Satz zeigte sich Altmaier stark verbessert. Nach einem schnellen Break zum 3: 1 wehrte er in einem umkämpften […] (01)
vor 11 Stunden
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance
Ein Krypto-Analyst hat eine neue Roadmap für Bitcoin (BTC) vorgestellt, die seine Interpretation vergangener Ereignisse darlegt und mögliche zukünftige Marktbewegungen prognostiziert. Der Analyst gibt Einblicke in die Marktpsychologie während entscheidender Phasen des aktuellen Zyklus und erklärt, wie man in diesem unsicheren Umfeld handeln kann. Er […] (00)
vor 52 Minuten
 
Färber & Schmid – für nachhaltige und leistungsstarke Abwasserbehandlung
Hilden, 06.04.2026 (PresseBox) - Die Färber & Schmid GmbH präsentiert an Stand C41 […] (00)
Erster Tierarztbesuch: So bleibt dein Welpe oder Kitten entspannt und stressfrei
Mörfelden-Walldorf, 06.04.2026 (lifePR) - Der Welpe ist da; das Kitten ist […] (00)
Wochenrückblick KW 14-2026: Hoffnung, Schock, Realität: Volatilität bleibt Programm
Herisau, 06.04.2026 (PresseBox) - Drei Tage Rallye – dann Reality-Check: Trumps […] (00)
Unfallstelle eines mutmaßlichen Autorennens mit Todesopfern
Stuttgart (dpa) - Etwas über ein Jahr ist vergangen seit dem Tod der beiden jungen […] (00)
Savannah Guthrie
(BANG) - Savannah Guthrie empfindet nach dem Verschwinden ihrer Mutter Nancy eine […] (00)
Halle Bailey
(BANG) - Halle Bailey bezeichnet ihre Erfahrung bei 'Arielle, die Meerjungfrau' als […] (00)
Harry Kane
München (dpa) - Auf dieses Signal hatte der FC Bayern vor dem Abflug nach Madrid gehofft. […] (05)
Warflation-Beben: US-Arbeitsmarkt sprengt alle Prognosen – doch der nächste Schock wartet schon
Die Zahlen widersprechen dem Kriegsszenario – vorerst Wenn ein Land seit fünf Wochen […] (00)
 
 
Suchbegriff