Với đội hình gồm anh Hà Bách Nam, anh Phan Phùng Tiến và anh Vũ Tiến Hòa (thuộc đơn vị Cybersecurity Assurance Services - SAS - FPT Software), FPT NightWolf đã khai thác thành công ba lỗ hổng 0-day và một lỗ hổng N-day trên các hệ thống In-Vehicle Infotainment (IVI), mang về tổng giải thưởng 13.000 USD.
![]() |
| Anh Hà Bách Nam (phải) và đồng đội Phan Phùng Tiến. |
Trong ngày thi đấu đầu tiên, đội FPT NightWolf tập trung vào hệ thống IVI Kenwood DNR1007XR. Để giành được quyền kiểm soát hoàn toàn, đội đã phải kết hợp chuỗi ba lỗ hổng riêng biệt, trong đó có hai lỗ hổng 0-day là những điểm yếu chưa từng được công bố và chưa có bản vá từ nhà sản xuất. Thành công này đã mang về 8.000 USD tiền thưởng cho đội.
Đến ngày thi đấu thứ ba, FPT NightWolf tiếp tục chứng minh chiều sâu nghiên cứu khi khai thác thành công một lỗ hổng 0-day trên hệ thống IVI Alpine iLX-F511. Phát hiện này là kết quả của khoảng ba tháng nghiên cứu chuyên sâu, cùng một tuần chạy đua gấp rút hoàn thiện exploit (một chương trình hay đoạn mã) có tính ổn định cao, qua đó bổ sung thêm 5.000 USD giải thưởng. Quan trọng hơn, đây không phải là kịch bản lý thuyết, mà là một phương thức khai thác có thể xảy ra trong thực tế tồn tại các điểm yếu tương tự trên xe thương mại.
![]() |
| Thành viên FPT NightWolf đang tham gia bài thi tại Pwn2Own Automotive 2026. |
Trong bối cảnh xe hơi ngày càng gắn chặt với phần mềm, an ninh mạng, an toàn chức năng và niềm tin người dùng không còn là những khái niệm tách rời. Các hệ thống IVI (In-Vehicle Infotainment - Hệ thống thông tin giải trí trên ô tô) dù được thiết kế để mang lại sự tiện lợi, vẫn có thể trở thành nơi bị rủi ro tấn công cao nếu không được đánh giá và bảo vệ đúng mức - một thực tế mà đội FPT NightWolf đã chứng minh rõ ràng tại Pwn2Own Automotive 2026.
Chia sẻ về kết quả đạt được, anh Hà Bách Nam, Phó giám đốc SAS, cho biết: “Thành tích tại Pwn2Own Automotive năm nay là động lực rất lớn với đội ngũ SAS. Những bước đi nhỏ hôm nay sẽ tạo tiền đề cho những bước tiến lớn hơn trong tương lai. FPT NightWolf đã tham gia các mùa Pwn2Own trước đây và chắc chắn sẽ tiếp tục đồng hành trong những năm tới.”
Tùng Dương - Phương Hoa


Ý kiến
()