Tesla viene hackerata: gli hacker vincono $ 100.000 e una Model 3
Tesla è stata hackerata con successo alla conferenza Pwn2Own e nel processo, gli hacker hanno vinto $ 100.000 e il Modello 3 che sono stati in grado di presentare.
Negli ultimi anni, Tesla ha investito molto nella sicurezza informatica e lavora a stretto contatto con gli hacker white hat. La casa automobilistica ha preso parte al concorso di hacking Pwn2Own offrendo grandi premi e le sue auto elettriche per hackerare i suoi concorrenti.
L’hacking delle auto, e in particolare dei veicoli Tesla, è stato un punto fermo della convenzione di hacking per alcuni anni.
Synacktiv ha confermato di avere accesso root al sistema di Tesla e ha affermato di essere in grado di “prendere il controllo” dell’intera macchina:
Dopo aver completato il loro exploit in una stanza d’albergo, @_p0ly_ e @vdehors sono entrati con successo nel sistema di infotainment Tesla Model 3 tramite Bluetooth e hanno elevato i loro privilegi a root! In combinazione con la voce precedente, questa potrebbe essere una serie completa per prendere in consegna l’auto!
Condividi questa foto del nostro tester di infotainment Model 3:
Pwn2Own ha confermato che si trattava di un exploit TOCTTOU, descritto come:
Un tempo di controllo del tempo di utilizzo (TOCTTOU – anche pronunciato TOCK) è una condizione di competizione basata su file che si verifica quando una risorsa viene verificata per un determinato valore, ad esempio se un file esiste o meno, e quindi tale valore cambia prima che il risorsa viene utilizzata, invalidando i risultati dell’esame.
I risultati di questi tipi di hacker white hat vengono sempre condivisi con le aziende per contribuire a rendere i loro prodotti più sicuri.
Come accennato in precedenza, Tesla ha investito molto nella sicurezza informatica.
Siamo entrati in molti dettagli sugli sforzi di sicurezza informatica di Tesla nel nostro rapporto su “Grande attacco TeslaQuando un hacker è riuscito a prendere il controllo dell’intera flotta Tesla.
FTC: utilizziamo i link di affiliazione per guadagnare entrate. Di più.
“Comunicatore. Ninja web hardcore. Amante estremo dei social media. Analista. Drogato di alcol.”