这些黑客揭露了特斯拉的安全漏洞,并赢了一辆汽车

这些黑客揭露了特斯拉的安全漏洞,并赢了一辆汽车

正如我们在过去几年中了解到的那样,几乎任何连接到互联网、使用蓝牙或任何其他无线协议,或者仅仅是内部装有计算机芯片的东西都可能被黑客入侵,包括汽车。所有这些表面上都有太多潜在的漏洞可供黑客利用,而且每次有软件更新时,即使旧软件已经打上补丁,也有可能引入新的漏洞。(不过,说真的,请保持软件更新。这是尽可能保持安全的最佳方式。)

考虑到这一点,法国安全公司 Synacktiv 的研究人员在 Pwn2Own 温哥华安全竞赛中赢得了 530,000 美元和一辆特斯拉 Model 3,在这项安全竞赛中,“白帽”黑客和安全研究人员可以赢得带有以前未知漏洞的设备(他们发现并利用)——外加现金奖励。

Synacktiv 团队演示了两种不同的攻击方式。首先,他们能够在不到两分钟的时间内攻破 Model 3 的网关系统,即特斯拉汽车和特斯拉 Powerwall 之间通信的能源管理接口。他们使用了检查时间到使用时间 (TOCTOU) 攻击,这种技术利用计算机检查安全凭证之类的东西和实际使用凭证之间的短暂时间间隔来插入必要的恶意代码。出于安全原因,他们并没有入侵真正的 Model 3,但他们可以打开汽车的车门和前引擎盖,即使在汽车行驶时也是如此。

第二个漏洞允许黑客远程获得模拟特斯拉信息娱乐系统的 root(或管理员)访问权限,从而控制汽车中的其他子系统。他们利用蓝牙芯片组中的堆溢出漏洞和越界写入错误来入侵。趋势科技零日计划 (ZDI) 威胁意识负责人达斯汀·查尔兹 (Dustin Childs) 告诉Dark Reading ,“今年展示的最大漏洞肯定是特斯拉漏洞。他们从本质上是外部组件的蓝牙芯片组,进入了车辆内部的系统。”

TechCrunch报道,特斯拉声称黑客所能做的就是骚扰司机,尽管研究人员自己也不太确定。Synacktiv 研究人员之一 Eloi Benoist-Vanderbeken 告诉TechCrunch ,“[特斯拉] 表示我们无法转动方向盘、加速或刹车。但从我们对汽车架构的理解来看,我们不确定这是否正确,但我们没有证据。”显然,他们期待在拿到新款 Model 3 后立即对特斯拉的说法进行事实核查。

这是 Synacktiv 连续第二年成功入侵特斯拉汽车。去年,法国安全团队也成功入侵了信息娱乐系统,但未能获得对系统其余部分的足够访问权限,从而窃取汽车。

值得注意的是,特斯拉是自愿参与者,并将汽车提供给了 Pwn2Own。它与所有其他参与的公司一样,利用比赛作为机会,寻找设备中可能造成破坏的“零日”或未被发现的漏洞,以便修复它们。显然,该公司已经在为这些最新的漏洞开发补丁,这些补丁将自动推出。

除了特斯拉,Pwn2Own 上的大牌公司还包括甲骨文、微软、谷歌、Z​​oom 和 Adob​​e。利用微软 SharePoint 中的两个漏洞进行的攻击足以让 Star Labs 赢得 10 万美元,而利用微软 Teams 中的两个漏洞进行的攻击则让 Viettel 团队赢得了 7.5 万美元。Synacktiv 还因利用甲骨文 Virtual Box 中的三个漏洞进行的攻击获得了另外 8 万美元的奖金。

总的来说,参赛者发现了 27 个独特的零日漏洞,赢得了总计 1,035,000 美元(外加一辆汽车)。

<<:  为什么一张身穿飞行夹克的教皇方济各的人工智能图像在互联网上引起轰动

>>:  互联网档案馆刚刚在针对大型图书出版商的联邦诉讼中败诉

推荐阅读

训练有素的苏联攻击海豚,头戴枪械,四处游荡

去年,乌克兰海军决定恢复苏联时代的海豚训练计划。具体来说,据报道,海豚的头上绑着手枪和刀,并被教导如...

这条河流的生态系统依赖于成千上万只溺毙、腐烂的角马

当我们死去,我们的尸体会变成草,羚羊会吃草。所以我们都与伟大的生命循环息息相关。每个人都知道迪士尼的...

视频:类似 Roomba 的伞兵无人机概念可以帮助清理漏油

清理漏油造成的污物已经够难的了,更别说担心附带损害了,但设计师 Hsu Sean 正在寻求创造一种类...

档案:NASA 派遣无人机帮助拯救臭氧层

为了纪念 150 周年,我们重新回顾了科普故事(成功和失败),这些故事有助于定义科学进步、理解和创新...

Sennheiser Profile Streaming Set 评测:播客的喜悦

想要成为播客的人(或任何想要制作高质量人声录音的人)过去必须在 XLR 麦克风的灵活性和高保真度与 ...

AKG Ara USB 电容麦克风评测:注重保真度

如今,似乎每周都会有新品牌进入 USB 麦克风市场,如果能选择一家拥有 75 年历史的公司,那肯定是...

如何在 Instagram 上编辑消息和关闭已读回执

Instagram 不仅仅用于分享照片和视频。这款 Meta 旗下的应用还拥有一个功能强大的消息传递...

动漫迷必看的《MSCHANDA》的魅力与评价

MSCHANDA - MS Chanda ■ 公共媒体剧院■ 原创媒体动漫原创■ 发布日期1965 ...

愛生活!虹咲高校偶像部第二季评论:学园偶像的全新光辉

《Love Live!虹咲高校偶像部》第二季的号召力与评价《Love Live!虹崎高校偶像部》是一...

Google购物推广教程:如何在Google购物中自动添加WordPress产品

将在线商店的产品添加到Google购物,不仅能够帮助提高网站的流量,还能吸引更多客户,从而推动收入增...

评价《山里山酱》:自然与欢笑的完美结合

《山里山酱》:原作动画的魅力与深刻的世界观介绍《山里山酱》于 2006 年至 2007 年播出,是一...

为什么有些猫有橙色的皮毛?古老的谜团有了新的色彩线索。

正如你不应该以貌取人一样,以毛色来评判一只猫也是不公平的。然而,人类似乎对橘猫情有独钟。它们滑稽动作...

在全国范围内更多地乘坐公共交通的指南

分析瘫痪(面对众多选择而不知所措,无法选择出路)因气候变化而有了新的含义。做出“正确”的选择从未如此...

《PAPUWA》的魅力与评价:彻底解析这部幽默冒险动画的魅力

PAPUWA - 巴布亚 - 吸引力和声誉■ 公共媒体电视动画系列■ 原创媒体漫画■ 播出时间200...

全面回顾刀剑神域:Alicization 第 4 集 - War of Underworld!

《刀剑神域-Alicization-War of Underworld》第4集详细评论及推荐《刀剑...