【2025年9月17日,台北訊】全球車用資安領導廠商VicOne與美國專注汽車網路安全公司Block Harbor今日宣布「全球車輛資安競賽(Global Vehicle Cybersecurity Competition, Global VCC)」圓滿落幕並公布優勝選手。此次「奪旗(Capture the Flag, CTF)」風格的競賽吸引了近500位不同程度的參賽者,從有興趣且初次挑戰的新手到追求專業發展的資深專才齊聚一堂,在競賽中學習、提升技能,要為聯網車輛與軟體定義汽車(SDV)的安全未來貢獻力量。 比賽共頒發四大獎項: • 總冠軍:Willem Melching • 藍隊(防禦)優勝:Zsolt Dénes • 紅隊(攻擊)優勝:Chanhyeok Jung • 個人挑戰優勝:DK Kong、et、Kazuki Furukawa、kakur41、Robert Beltri、Song Gyeongsik VicOne與Block Harbor主辦的Global VCC於8月22日至9月1日在線上舉行。精心設計的競賽情境是模擬現代連網車輛與SDV的真實攻擊與防禦手法,參賽者在「藍隊防禦」與「紅隊攻擊」情境中正面交鋒,藉以實際演練相關技能,並相互學習交流。挑戰內容包括: • 破解既有防禦機制 • 防範惡意韌體覆寫 • 從單一 ECU 橫向滲透至整車控制 • 保護數位簽章與金鑰,作為最後防線 • 異常CAN 訊息偵測 • 為加密CAN 通訊解密 • 透過逆向工程理解攻擊者手法 • 運用 TARA(威脅分析與風險評估)工具與威脅建模
Global VCC的參賽者可獲得持續專業教育(Continuing Professional Education, CPE)學分,並角逐獎金與頭銜。這次的總冠軍Willem Melching亦將獲邀參加2026年1月21 至23日在東京舉辦的第三屆全球最大汽車零日漏洞發掘競賽( Pwn2Own Automotive 2026)。
今年Global VCC總冠軍Willem Melching於賽後受訪分享道:「這是一場結合逆向工程、密碼學與漏洞利用技巧的精彩奪旗(CTF)競賽。挑戰題設計得恰到好處,既具難度又不失平衡。模擬的PowerPC ECU真實感十足,充分反映了實際ECU可能存在的漏洞。」 VicOne執行長鄭奕立(Max Cheng)表示:「汽車產業正面臨雙軌資安風險:既要維護現有車輛的安全,又要為新一代SDV提供安全防禦。資安人才短缺問題全球皆然,身為全球資安社群的一員,我們責無旁貸,要提攜並協助培養更多未來的車用資安防禦者。我們與Block Harbor合作設計了Global VCC,透過高度寫實的駭客攻擊情境,讓防禦者挑戰並且親身體驗未來可能的攻擊場景,希望藉此磨練新一代防禦者必需具備的核心技能。」 更多關於挑戰設計背後思考的深入見解,請參閱VicOne官方部落格:2025年全球汽車網路安全挑戰賽揭秘:培養下一代防禦者。 ### 關於Block Harbor Block Harbor成立於2014年,可說是因為Jeep汽車駭客事件而誕生,當時正值汽車產業開始留意汽車網路攻擊風險之際。一同掀起這波浪潮的還有多家迅速投入汽車網路資安領域的汽車製造商、零件供應商以及稽核機構。Block Harbor一直走在潮流的尖端,專門解決新的挑戰,並與客戶共同打造新的解決方案。Block Harbor利用其「汽車安全工程雲」(Vehicle Security Engineering Cloud,簡稱VSEC)平台,並結合其「車輛安全營運」(Vehicle Security Operations)與「汽車網路資安實驗室」(Vehicle Cybersecurity Labs)等團隊所提供的服務,率先在業界推出專為行動生態系量身打造的解決方案。更多資訊請參閱:blockbarhor.io。 關於VicOne VicOne致力保護未來車的安全,為汽車產業提供最新系列的車用資安軟體與服務。VicOne的解決方案專為滿足汽車製造商嚴格要求所設計,旨在保護並提供新型態汽車客製化的特殊需求。身為趨勢科技的子公司,VicOne憑藉著趨勢科技超過30多年在網路資安的堅固基礎,為客戶提供卓越的汽車防護與深度資安情報洞察,以協助建造安全又智慧的汽車。更多關於VicOne訊息請參考:https://www.vicone.com/zh。
- 新聞稿有效日期,至2025/11/02為止
聯絡人 :Joy 聯絡電話:0287681218#316 電子郵件:joy@epr.com.tw
上一篇:百萬人氣啾啾鞋文化大學開講 從理工宅男變身YouTuber
下一篇:AMD與IBM攜手Zyphra打造新一代AI基礎設施
|