Hackeři dobývají Teslu a vyhrávají Model 3

Dvojice bezpečnostních vědců ovládla Pwn2Own, každoroční špičkovou hackerskou soutěž, která získala cenu 375 000 $, včetně Tesly. Model 3: Vaše odměna za úspěšné odhalení zranitelnosti v informačním a zábavním systému elektrického vozidla.
Společnost Tesla letos dodala nový sedan Model 3 společnosti Pwn2Own, ve které bylo do soutěže poprvé zařazeno auto. Pwn2Own je ve svém 12. ročníku a je řízen iniciativou Zero Day Initiative společnosti Trend Micro. ZDI obdržela ceny za dobu trvání programu více než 4 miliony dolarů.
Hackerský pár Richard Zhu a Amat Cam známý jako tým. Když vstoupili do vozidla, fluoracetát „nadchl dav“, ZDI poznamenal, že úspěšně prokázali svůj výzkum na webovém prohlížeči Model 3 po několika minutách instalace.
Pár použil chybu JIT ve vykreslovacím modulu k zobrazení jejich zprávy a získal cenu, která zahrnuje i samotný nástroj. V nejjednodušších termínech chyba JIT nebo just-in-time obchází data hashování paměti, která obvykle zachovávají tajemství.
Tesla řekl TechCrunch, že vydá aktualizaci softwaru, která opraví zranitelnost odhalenou hackery.
“Abychom získali tento druh zpětné vazby, přihlásili jsme se do Modelu 3 ve světově proslulé soutěži Pwn2Own o interakci s nejtalentovanějšími členy bezpečnostní výzkumné komunity.” V průběhu soutěže vědci prokázali zranitelnost webového prohlížeče v autě, “uvedl. “Naše vozy mají několik úrovní zabezpečení, které fungují tak, jak byly navrženy, a úspěšně obsahují ukázku pouze pro prohlížeč a chrání všechny ostatní funkce vozidla.” V nadcházejících dnech vydáme aktualizaci softwaru zaměřenou na tento výzkum. Chápeme, že tato výstava vyžaduje mimořádné úsilí a dovednosti, a děkujeme těmto výzkumníkům za jejich práci, která nám pomohla i nadále udržovat naše vozy bezpečnější na dnešní cestě. “
Soutěž Pwn2Own Spring Vulnerability Research, Pwn2Own Vancouver, se konala ve dnech 20. – 22. Března a měla pět kategorií, včetně webových prohlížečů, virtualizačního softwaru, podnikových aplikací, serverového softwaru a nové automobilové kategorie. .
Pwn2Own obdržel celkem 545 000 $ za 19 jedinečných chyb u Apple Safari, Microsoft Edge a Windows, VMware Pracovní stanice, Mozilla Firefox a Tesla.
Tesla je ve veřejném vztahu s hackerskou komunitou od roku 2014, kdy společnost zahájila svůj první program odměn za chyby. A od té doby se rozrostla a zlepšila.
V loňském roce společnost zvýšila maximální výplatu cen z 10 000 na 15 000 USD a přidala také energetické produkty. Nástroje Tesla dnes a všechny přímo hostované servery, služby a aplikace jsou nyní pokryty vaším programem odměn

