Zhakowali system informacyjno- rozrywkowy w Tesli. Amerykański gigant zapłacił za to ponad 400 000 zł

Niedawny hit Neflixa ożywił dyskusję na temat możliwego przejęcia kontroli nad pojazdami Tesli. Dla amerykańskiego giganta temat włamań jest bardzo ważny. Do tego stopnia, że sam do nich zachęca i za nie płaci.

Tesla Infotainment hakerzy złamali zabezpieczenia Tesli
Podaj dalej

Płatne hakowanie to dla Tesli sposób na wykrycie luk w zabezpieczeniach

Cyberbezpieczeństwo samochodów Tesli to temat, który ponownie ożył po tym, jak na Netflixie pojawił się przebój filmowy z Julią Roberts „Zostaw świat za sobą”. Scena, w której hordy pojazdów Tesli atakują bohaterkę, wywołała ogromne poruszenie. Czy zhakowanie elektryków Elona Muska, jest rzeczywiście możliwe? Nie jest tajemnicą, że rzeczywistość może czasami pokonać wyobraźnię.

System informacyjno-rozrywkowy Tesli zhakowano podczas wydarzenia Pwn2Own 2024 w Tokio. To już drugi system w pojazdach giganta, który zinfiltrowany przez hakerów. Wcześniej wykryto luki w zabezpieczeniach modemu pojazdu poprzez wykonanie exploita TOCTOU i uzyskanie dostępu do pojazdu.
Włamań dokonało Synacktiv, grupa, o której wiadomo, że w poprzednich latach podczas tej imprezy narażała na szwank pojazdy Tesli. Włamanie potwierdzono następującym komunikatem: „Synactiv mówi Tesli hello”. 

Inicjatywa Zero Day (ZDI) chroni przed wielomilionowymi stratami

Wydarzenie Pwn2Own Automotive jest efektem działalności ZDI (Zero Day Initiative). Reprezentuje ona największy na świecie program nagród za błędy, niezależne od dostawców.

Pwn2Own Automotive odbyło się w Tokio w dniach 24–26 stycznia 2024 r. Podczas wydarzenia firmy zarabiają pieniądze i punkty za każdą udaną próbę złamania zabezpieczeń. Zespół Synacktiv użył łańcucha składającego się z dwóch błędów, aby zaatakować system informacyjno-rozrywkowy Tesli. Zarobił dzięki temu 100 000 dolarów i 10 punktów Master of Pwn.Przebój Netflix z udziałem Julii Roberts i Tesli wywołał dyskusję nad cyberbezpieczeństwem samochodów

Wartości za ujawnienie luki zależą od wielu czynników. Między innymi, czy wykorzystanie luki może prowadzić do naruszenia bezpieczeństwa serwera lub klienta. Także od tego, czy produkt, którego dotyczy problem, jest szeroko stosowany.

Tesla sponsorowała tegoroczne wydarzenie w Tokio i zachęca hakerów do prób infiltracji jej pojazdów. Wszystko po to, by wykryli, gdzie zabezpieczenia są słabe i wymagają naprawy. Takie wydarzenie pomaga wielu firmom odkryć słabe strony ich systemów bezpieczeństwa. W rezultacie zainwestowane w nagrody pieniądze chronią nie tylko same firmy, ale także właścicieli ich produktów.

Synacktiv wyróżnia się na tle innych potencjalnych wykrywaczy słabych stron systemów Tesli. W poprzednich latach także włamał się do systemów giganta. Także podczas wydarzenia Pwn2Own 2023. W tegorocznym wydarzeniu zyskał pozycję lidera, zarabiając na legalnym hakowaniu i włamaniach 450 000 dolarów i zdobywając 50 punktów. Czytaj także: Przebój Netflix z udziałem Julii Roberts i Tesli wywołał dyskusję nad cyberbezpieczeństwem samochodów

źródło: Electrec, ZDI

Przeczytaj również