neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Na známej hackerskej súťaži sa bude hackovať aj Tesla

Značky: bezpečnosťTesla Motors / Tesla

DSL.sk, 15.1.2019


Na známej hackerskej súťaži Pwn2Own, ktorej aktuálny ročník sa bude konať tradične v marci, pribudne ďalší úplne nový produkt, v ktorom budú môcť bezpečností experti demonštrovať bezpečnostné zraniteľnosti.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky, napríklad po zobrazení podvrhnutej stránky v prehliadačoch.

Doteraz sa súťaž sústredila na webové prehliadače, operačné systémy, virtualizačné riešenia, kancelársky softvér, rôzne serverové riešenia a samostatné jesenné edície na smartfóny.

V aktuálnom ročníku, ktorý sa bude konať 20. až 22. marca, je jedným zo sponzorov aj Tesla a experti budú môcť demonštrovať aj zraniteľnosti v rozličných systémoch vozidla Model 3. Celkovo je podľa oznámenia organizátora súťaže, divízie ZDI spoločnosti Trend Micro, vypísaných šesť kategórií zraniteľností, útočiť bude možné napríklad na autopilota, gateway alebo VCSEC, infotainmentový systém, kľúč alebo otváranie dverí mobilom, WiFi alebo Bluetooth, mobilný modem alebo tuner a tiež odstaviť autopilota formou DoS.


Odmeny v jednotlivých kategóriách zraniteľností v Tesla Model 3, kliknite pre zväčšenie (tabuľka: ZDI)



Odmeny pre prvého experta demonštrujúceho zraniteľnosť v danej kategórii sa pohybujú do 250 tisíc dolárov, pričom ďalšie extra prémie 50 a 100 tisíc sú vypísané ak experti dokážu auto infikovať trvale alebo dokážu kontrolovať jeho CAN zbernicu prepájajúcu jednotlivé systémy vrátane základných systémov vozidla. Spolu maximálne odmeny dosahujú takmer milión a prvý úspešný expert navyše získa aj vozidlo Tesla Model 3.

V posledných rokoch sa bezpečností experti s čoraz väčším integrovaním počítačových systémov prístupných vodičovi respektíve pripojenie vozidiel na Internet zameriavali už aj na kategóriu automobilov a demonštrovali vážne zraniteľnosti vo viacerých modeloch a značkách.

Popri kategórii pripojených vozidiel budú v tomto ročníku k dispozícii aj tradičné ciele. Tento ročník sponzorujú aj Microsoft a VMware a vysoké odmeny budú aj za hacknutie ich virtualizačných riešení Hypev-V a ESXi, keď za opustenie virtualizovaného OS a spustenie kódu v hostiteľskom OS respektíve hypervízore budú odmeny v prípade Hyper-V 250 tisíc a ESXi 150 tisíc.

Medzi cieľmi budú samozrejme aj štyri hlavné webové prehliadače Chrome, Firefox, Safari a Edge, napríklad Adobe Reader a Microsoft Office aplikácie a vysoká odmena 150 tisíc bude aj za útok na Windows cez RDP.


      Zdieľaj na Twitteri



Najnovšie články:

Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením


Diskusia:
                               
 

Priekazne zaujimavejsie to bude ked Musk dotlaci do hackerskej sutaze Falcon 9 s plnou nadrzou..
Odpovedať Známka: 9.2 Hodnotiť:
 

nebolo by zaujimavejsie keby doletel?
Odpovedať Známka: 0.0 Hodnotiť:
 

Myslím, že nie čo ak by mu to niekto hackol, ako by sa potom ľudia dostali na Mars ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Oveľa viac naštve, keď ti zamrzne klučka na rakete uprostred marsu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak to mu najprv hacknú tú nádrž a potom malé vetracie okienko na vesmírnom WC.
Odpovedať Známka: 7.8 Hodnotiť:
 

Hekla jsi, neříkej, že ne. Proč bys jinak hekala, kdyby ti bylo dobře?
Odpovedať Známka: 9.0 Hodnotiť:
 

Dcera je drzá, a starý hypochondr tady neustále heká a heká! Já, válečný invalida a kripl po třech infarktech, hekám snad?
Odpovedať Známka: 8.3 Hodnotiť:
 

..a neposílej za sebe spojku, tady nejsi na generálním štábu!!!

..a apartmán (byt si dostal za šaškování na buzerplace, zatímco já sem léta strávil,trpel ve fašistickejch krimináálech!!!!!
Odpovedať Známka: 0.0 Hodnotiť:
 

Teslu hacknem s prstom v nose a to v druhej budem drzat kebab..nic moc..aj by som siel, ale nechce sa mi cez pol sveta trepat..
Odpovedať Známka: 5.4 Hodnotiť:
 

Skutočnému odborníkovi by na takú prkotinu nosnú kapacitu míňať priekazne netrebalo.
Odpovedať Známka: 6.0 Hodnotiť:
 

´´všetkích dobrích príbehov..

..hejnj, celá tá linka s Lisbetinou mamou bola kus (strašne) smutná.. ;:( :((

(a takích, podobních okamihov by sa tam našlo víac..
Odpovedať Hodnotiť:

Pridať komentár