Tesla Model 3 hackeado en menos de dos minutos


Pwn2Own es un doblea-conferencia de piratería de un año que incluye varios concursos para que los piratas informáticos pirateen cosas y ganen lo que fue pirateado, que, en la conferencia Pwn2Own de este mes en Vancouver, incluyó un Tesla Model 3, que una empresa francesa pudo explotar en menos de dos minutos.

En caso que te lo hayas perdido:

Por supuesto, se invirtió mucho más trabajo en el truco que un par de minutos, aunque cuando llega el momento de brillar en la competencia, los piratas informáticos solo tienen 10 minutos por intento. Completaron dos hacks diferentes de Tesla, el primero les valió $ 100,000 y un Model 3, y el segundo, más sofisticado, les valió $ 250,000. Este último lo completaron faltando 8:45 en el reloj.

Puedes ver un video terriblemente aburrido, aunque también muy saludable, de esta gran hazaña aquí:

Resumen de Pwn2Own Vancouver 2023

De hecho, los piratas informáticos no piratearon un Model 3 en aras de la seguridad, sino simplemente la unidad principal que opera la navegación y el infoentretenimiento, porque quién sabe de qué es realmente capaz un Model 3 pirateado. Al igual que, Synacktiv dice que, combinado con su otra victoria en el Model 3, podrían haberse apoderado del auto.

Aplaudo a estos hombres experimentados y muy complacidos. Synacktiv, un nombre que me está dando hambre, también ganó el primer puesto en el evento.

Pwn2Own comenzó en 2007 con fines de piratería ética, pero ha tenido un perfil algo más bajo en los últimos años. Agregó autos en 2019, y un Tesla Model 3 fue pirateado ese primer año. a través de ZDNet:

El equipo Fluoroacetate —formado por Amat Cama y Richard Zhu— hackeó el auto Tesla a través de su navegador. Usaron un error JIT en el proceso de representación del navegador para ejecutar el código en el firmware del automóvil y mostrar un mensaje en su sistema de entretenimiento.

Según las reglas del concurso anunciadas el otoño pasado, el dúo ahora se queda con el auto. Además de quedarse con el auto, también recibieron una recompensa de $35,000.

“En los próximos días, lanzaremos una actualización de software que aborde esta investigación”, dijo hoy un portavoz de Tesla a ZDNet con respecto a la vulnerabilidad Pwn2Own. «Entendemos que esta demostración requirió una cantidad extraordinaria de esfuerzo y habilidad, y agradecemos a estos investigadores por su trabajo para ayudarnos a continuar asegurando que nuestros autos sean los más seguros en la carretera hoy».

No se respondió un correo electrónico enviado a Tesla para comentar sobre el truco de este año, aunque actualizaré esta publicación si recibo una respuesta.



Source link-50