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 Alapvetően nincs olyan informatikai rendszer amelyet ne lehetne feltörni, ha valaki elég sok erőforrással és szaktudással rendelkezik. Ezeket ugyanis emberek alkotják meg, az emberek pedig hibázhatnak – főleg ha komplikált, nagy rendszerekről van szó. Természetesen a Teslánál is igyekeznek a lehető legbiztonságosabbra tervezi az autóik szoftverét, de tudják, hogy száz százalékos védelem nincs. Ezért rendszeresen kihívják a sorsot maguk ellen, sőt, jutalmazzák aki feltöri az autók számítógépét. Most is ez történt. Szép summa Az idei Pwn2Own verseny első napján 100 ezer dollárt és egy Model 3-at nyert a Syncaktiv csapata, amikor sikerült feltörniük egy Tesla rendszerét. A fehérkalapos francia hekkerek egy úgynevezett TOCTOU támadással tudtak behatolni a Tesla Gateway rendszerébe, amelyen az autók hálózati kommunikációja folyik keresztül. Részleteket természetesen nem árultak el, mivel a verseny nem titkolt célja, hogy azok a cégek amelyek elég bátrak a részvételhez, befoltozhassák a biztonsági rést, mielőtt valaki visszaél azzal. CONFIRMED! @Synacktiv successfully executed a TOCTOU exploit against Tesla – Gateway. They earn $100,000 as well as 10 Master of Pwn points and this Tesla Model 3. #Pwn2Own #P2OVancouver pic.twitter.com/W61NasJPAl — Zero Day Initiative (@thezdi) March 22, 2023 A csapat azonban ennél még többet, 250 ezer dollárt akasztott le a Tesláról a második nap, amikor az autók infotainment rendszerét is sikeresen feltörték egy úgynevezett heap overflow (halom túlcsordulás) hiba kiaknázásával, amely a túlcsordulásos memóriakorrupciós hibák egyik fajtája. CONFIRMED! @Synacktiv used a heap overflow & an OOB write to exploit the Infotainment system on the Tesla. When they gave us the details, we determined they actually qualified for a Tier 2 award! They win $250,000 and 25 Master of Pwn points. 1st ever Tier 2 award. Stellar work! pic.twitter.com/IPOnXG5S0u — Zero Day Initiative (@thezdi) March 23, 2023 Az eseményen a Tesla egy Model S-sel és egy Model 3-mal vett részt, és a kisebbik kocsin kívül összesen 600.000 dollár jutalmat ajánlott fel, a feltárt hiba súlyosságának függvényében. De voltak olyan hekkerek akik a Microsoft SharePoint, Teams és Windows 11, az Oracle VirtualBox, vagy az Ubuntu Desktop rendszereit törték fel. A háromnapos rendezvényt egyébként toronymagasan a Synacktiv nyerte a másik négy csapat előtt, és összesen 530 ezer dollár, nagyjából 190 millió forint pénzjutalom ütötte a markukat. Tesla Model X-et lopott a hacker Tesla ajánlói program: ha szerkesztőségünk tagjait is szeretnétek támogatni, miközben 180.000 forintos kedvezménnyel vásároltok új Teslát, Balázs, Tibor vagy Szöcske ajánlói linkjéről kezdeményezhetitek a vásárlást. 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 Biró BalázsA fenntartható közlekedés elkötelezett híve, akit elsősorban a Tesla céltudatos és piacot felforgató tevékenysége rántott magával ebbe a világba, így publikációi elsősorban erre a területre koncentrálnak. Google hírek iratkozz fel! Heti hírlevél iratkozz fel! Kővédő fólia védd az autód!