PGEgaHJlZj0iaHR0cHM6Ly9lbGVrdHJvbW9zYXV0b3Njc2FsYWRpbmFwLmh5dW5kYWkuaHUvIiBvbmNsaWNrPSJqYXZhc2NyaXB0OndpbmRvdy5vcGVuKCdodHRwczovL2VsZWt0cm9tb3NhdXRvc2NzYWxhZGluYXAuaHl1bmRhaS5odS8nLCAnX2JsYW5rJywgJ25vb3BlbmVyJyk7IHJldHVybiBmYWxzZTsiPjxwaWN0dXJlPjxzb3VyY2Ugc3Jjc2V0PSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI0LzEyL2h5dS1lZ3llYi1yZW5kZXp2ZW55ZWstZXZjc2FsYWRpbmFwLXZpbGxhbnlhdXRvc29rYmFubmVyLTYwMHg1MDAtMS5qcGciIG1lZGlhPSIobWF4LXdpZHRoOiA3MDBweCkiPjxzb3VyY2Ugc3Jjc2V0PSJodHRwczovL3ZpbGxhbnlhdXRvc29rLmh1L3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDI0LzEyL2h5dS1lZ3llYi1yZW5kZXp2ZW55ZWstZXZjc2FsYWRpbmFwLXZpbGxhbnlhdXRvc29rYmFubmVyLTE5NDB4NTAwLTEuanBnIiBtZWRpYT0iKG1pbi13aWR0aDogNzAwcHgpIj48aW1nIHNyYz0iaHR0cHM6Ly92aWxsYW55YXV0b3Nvay5odS93cC1jb250ZW50L3VwbG9hZHMvMjAyNC8xMi9oeXUtZWd5ZWItcmVuZGV6dmVueWVrLWV2Y3NhbGFkaW5hcC12aWxsYW55YXV0b3Nva2Jhbm5lci0xOTQweDUwMC0xLmpwZyIgYWx0PSIiPjwvcGljdHVyZT48L2E+
auto

Megint sikerült feltörni a Teslákat

Alapvetően nincs olyan informatikai rendszer amelyet ne lehetne feltörni, ha valaki elég sok erőforrással és szaktudással rendelkezik. Ezeket ugyanis emberek alkotják meg, az emberek pedig hibázhatnak – főleg ha komplikált, nagy rendszerekről van szó. Természetesen a Teslánál is igyekeznek a lehető legbiztonságosabbra tervezi az autóik szoftverét, de tudják, hogy száz százalékos védelem nincs. Ezért rendszeresen kihívják a sorsot maguk ellen, sőt, jutalmazzák aki feltöri az autók számítógépét.

Most is ez történt.

Szép summa

Az idei Pwn2Own verseny első napján 100 ezer dollárt és egy Model 3-at nyert a Syncaktiv csapata, amikor sikerült feltörniük egy Tesla rendszerét. A fehérkalapos francia hekkerek egy úgynevezett TOCTOU támadással tudtak behatolni a Tesla Gateway rendszerébe, amelyen az autók hálózati kommunikációja folyik keresztül. Részleteket természetesen nem árultak el, mivel a verseny nem titkolt célja, hogy azok a cégek amelyek elég bátrak a részvételhez, befoltozhassák a biztonsági rést, mielőtt valaki visszaél azzal.

PGEgaHJlZj0iaHR0cHM6Ly93d3cucGV0cmFueWlhdXRvLmh1L2pva2VyLTIwMjUvP3V0bV9zb3VyY2U9am9rZXImdXRtX21lZGl1bT12aWxsYW55YXV0b3NvayZ1dG1fY2FtcGFpZ249bGVhZCUyMCUyMCUyMCIgb25jbGljaz0iamF2YXNjcmlwdDp3aW5kb3cub3BlbignaHR0cHM6Ly93d3cucGV0cmFueWlhdXRvLmh1L2pva2VyLTIwMjUvP3V0bV9zb3VyY2U9am9rZXImdXRtX21lZGl1bT12aWxsYW55YXV0b3NvayZ1dG1fY2FtcGFpZ249bGVhZCUyMCUyMCUyMCcsICdfYmxhbmsnLCAnbm9vcGVuZXInKTsgcmV0dXJuIGZhbHNlOyI+PHBpY3R1cmU+PHNvdXJjZSBzcmNzZXQ9Imh0dHBzOi8vdmlsbGFueWF1dG9zb2suaHUvd3AtY29udGVudC91cGxvYWRzLzIwMjUvMDUvcGVhLTI3LTI1LWtpYS1hamFuZGVra2FydHlhLXByb21vLWpva2VyLTEyMDAteC0xNjAwLTA1LTE1LTE2LnBuZyIgbWVkaWE9IihtaW4td2lkdGg6IDcwMHB4KSI+PGltZyBzcmM9Imh0dHBzOi8vdmlsbGFueWF1dG9zb2suaHUvd3AtY29udGVudC91cGxvYWRzLzIwMjUvMDUvcGVhLTI3LTI1LWtpYS1hamFuZGVra2FydHlhLXByb21vLWpva2VyLTEyMDAteC0xNjAwLTA1LTE1LTE2LnBuZyIgYWx0PSIiPjwvcGljdHVyZT48L2E+

A csapat azonban ennél még többet, 250 ezer dollárt akasztott le a Tesláról a második nap, amikor az autók infotainment rendszerét is sikeresen feltörték egy úgynevezett heap overflow (halom túlcsordulás) hiba kiaknázásával, amely a túlcsordulásos memóriakorrupciós hibák egyik fajtája.

Az eseményen a Tesla egy Model S-sel és egy Model 3-mal vett részt, és a kisebbik kocsin kívül összesen 600.000 dollár jutalmat ajánlott fel, a feltárt hiba súlyosságának függvényében. De voltak olyan hekkerek akik a Microsoft SharePoint, Teams és Windows 11, az Oracle VirtualBox, vagy az Ubuntu Desktop rendszereit törték fel.

A háromnapos rendezvényt egyébként toronymagasan a Synacktiv nyerte a másik négy csapat előtt, és összesen 530 ezer dollár, nagyjából 190 millió forint pénzjutalom ütötte a markukat.

Tesla Model X-et lopott a hacker

Tesla ajánlói program: ha szerkesztőségünk tagjait is szeretnétek támogatni, miközben 180.000 forintos kedvezménnyel vásároltok új Teslát, Tibor, vagy Szöcske ajánlói linkjéről kezdeményezhetitek a vásárlást.

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

Biró Balázs

A fenntartható közlekedés elkötelezett híve, akit elsősorban a Tesla céltudatos és piacot felforgató tevékenysége rántott magával ebbe a világba, így publikációi elsősorban erre a területre koncentrálnak.