Сегодня 29 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

За взлом Tesla исследователи получили $100 тыс. и электромобиль Model 3

В рамках проходящей на этой неделе в Ванкувере конференции по информационной безопасности Pwn2Own исследователи сумели дважды взломать систему безопасности Tesla. За это они получили вознаграждение в размере $100 тыс. и электромобиль Tesla Model 3.

 Источник изображения: electrek.co

Источник изображения: electrek.co

Tesla давно работает над повышением безопасности используемого в своих электромобилях программного обеспечения и уже не первый год участвует в ежегодной конференции Pwn2Own. В рамках нынешнего мероприятия исследователи дважды провели успешную атаку против системы безопасности Tesla.

В первом случае специалисты из компании Synacktiv провели успешную атаку «time-of-check to time-of-use» (TOCTOU) против Tesla Gateway. Уязвимость такого типа позволяет обойти систему проверки безопасности за счёт использования временного интервала между проверкой ресурса на безопасность и его применением. Исследователи успешно изменили состояние безопасного ресурса после выполнения проверки безопасности, но до получения к нему доступа авторизованного пользователя. В итоге они смогли получить root-доступ к системе Tesla и взять под полный контроль атакуемый электромобиль.

В рамках второй успешной атаки специалистов из Synacktiv через Bluetooth была взломана информационно-развлекательная система Model 3. Всего же участники команды Synacktiv успешно завершили большинство попыток взлома разных продуктов, заработав 53 очка Master of Pwn и получив суммарно $530 тыс. в виде вознаграждения.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Paradox заметно повысила системные требования Cities: Skylines II и огорчила консольных игроков 32 мин.
У «Лукоморья» код «зелёный»: «Ростелеком» компенсирует дефицит кадров внедрением ИИ 50 мин.
Звездолётный боевик Underspace отправит игроков в галактику гиперпространственных бурь и лавкрафтианских монстров 2 ч.
Apple обновила iCloud.com новыми функциями для облака, почты и других служб 3 ч.
Франция одобрила предложенное Apple решение проблемы высокого излучения iPhone 12 4 ч.
Китай заставит Apple вычистить местный App Store от множества западных приложений 4 ч.
Огнестрельное оружие, востребованные функции и улучшения: вышел трейлер ближайших обновлений Dying Light 2 Stay Human 6 ч.
Apple дошла до Верховного суда США в попытках обжаловать решение по делу против Epic Games 6 ч.
Meta обучила ИИ-помощника на общедоступных публикациях в Facebook и Instagram 7 ч.
Forspoken стала первой игрой с поддержкой AMD FSR3 7 ч.
Samsung Galaxy S24 Ultra показался на качественных рендерах с очень знакомым дизайном 5 мин.
Intel начала рассылать настоящие и плюшевые Raptor Lake-S Refresh обозревателям — выход новых чипов не за горами 11 мин.
Intel запустила массовое производство Meteor Lake — у них будут ирландские корни 18 мин.
Phanteks выпустила 140-мм высокоэффективные корпусные вентиляторы D30-140 2 ч.
IonQ представила квантовые компьютеры Forte Enterprise и Tempo для обычных ЦОД 2 ч.
iPhone 15 оказались несовместимы с некоторыми пауэрбанки с USB-C 2 ч.
Сверхпроводимость материала LK-99 при комнатной температуре всё же возможна, показало новое исследование 2 ч.
Сегодня Netflix отправит клиентам последние прокатные DVD — их можно будет оставить себе на память 3 ч.
ASUS показала, насколько младшая версия портативной приставки ROG Ally медленнее старшей 3 ч.
Китай привезёт на Землю грунт с обратной стороны Луны — уникальная миссия пройдёт в 2024 году 4 ч.