neprihlásený Pondelok, 29. apríla 2024, dnes má meniny Lea
Na hackerskej súťaži hackli všetkých šesť nabíjačiek elektromobilov

Značky: bezpečnosťautomobily

DSL.sk, 26.1.2024


V dnešný tretí a záverečný deň populárnej hackerskej súťaže Pwn2Own Automotive 2024 bol úspešne hacknutý aj posledný zostávajúci produkt z kategórie nabíjačiek elektromobilov a súťažiaci tak na súťaži úspešne hackli všetkých šesť produktov z tejto kategórie.

Vyplýva to z oznámenia organizátora súťaže s výsledkami tretieho súťažného dňa.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky. Použité zraniteľnosti sa následne nahlasujú tvorcom jednotlivých produktov.

Súťaž mala doteraz dve edície, jarná je zameraná na počítačový softvér a jesenná na smartfóny a rozličné iné inteligentné zariadenia. Vo viacerých posledných ročníkoch sa dal hackovať aj elektromobil Tesla a aktuálne organizátor usporiadal prvú edíciu zameranú špeciálne na automobilový sektor.

Súťaž mala štyri kategórie. V jednej bolo možné hackovať Teslu cez jej rozličné rozhrania, v ďalších kategóriách boli terčom rozličné infotainmentové systémy, nabíjačky elektromobilov a operačné systémy používané v automobiloch.

V kategórii nabíjačiek sa dalo útočiť na šesť produktov. V prvý deň súťaže boli hacknuté ChargePoint Home Flex, Phoenix Contact CHARX SEC-3100, JuiceBox 40 Smart EV Charging Station a Ubiquiti Connect EV Station a v druhý deň Autel MaxiCharger AC Wallbox Commercial. Dnes jeden súťažiaci tím úspešne hackol aj Emporia EV Charger Level 2.

Okrem toho boli dnes ďalšími súťažiacimi hacknuté produkty, ktoré boli hacknuté už aj v prvých dvoch dňoch súťaže.

Celkovo boli okrem všetkých nabíjačiek hacknuté aj všetky tri infotainmentové systémy Sony XAV-AX5500, Alpine Halo9 iLX-F509 a Pioneer DMH-WT7600NEX.

Z operačných systémov bol hacknutý iba Automotive Grade Linux, zvyšné dva BlackBerry QNX a Android Automotive OS prekonané neboli.

Tesla bola hacknutá dvomi rozličnými spôsobmi, v oboch prípadoch sa o to postaral Synacktiv Team. V prvý deň hackol Teslu zneužitím troch chýb cez mobilný modem, v druhom zneužitím dvoch chýb cez infotainmentový systém.

V súťaži bolo použitých podľa organizátora celkovo 49 doteraz neznámych zraniteľností, ktoré budú nahlásené tvorcom produktov. Súťažiaci získali celkové odmeny vo výške viac ako 1.3 milióna dolárov.


      Zdieľaj na Twitteri



Najnovšie články:

Hubblov teleskop má opäť problém s gyroskopom
Google začne vyplácať dividendy, prekročil hodnotu 2 bilióny
Raspberry Pi rozšírilo ponuku modelov Compute Module
Po rokoch vypustené nové navigačné Galileo satelity, SpaceX na to obetovala raketu
Operačný systém Proxmox pre virtualizáciu vydaný v novej verzii 8.2
České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou


Diskusia:
                               
 

No ja nemám obavy, žeby mi niekto hackol doma kredenc. Mám síce taký model so starým firmvérom. Teda model ktorý ešte nerozpráva.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja mam novsi model.
Ked idem do kuchyne, vravi: ahoj, ja som kredenc. Ako sa dnea mas?

A ked ma zlu naladu: chod do<>ce od tej chladnicky, tlstoch.
Odpovedať Známka: 1.1 Hodnotiť:
 

Sory, ale teba mala mamka prehltnut.
Odpovedať Známka: 6.0 Hodnotiť:
 

Veru, je to trápne!
Odpovedať Hodnotiť:
 

Guru Jára tiež vyhackoval aspon 6 nabíjaciek :]]
Odpovedať Známka: 0.0 Hodnotiť:
 

Moja babka rada hackovala a vysivala, az jej hackli firmware a zostala vysinuta.
Odpovedať Známka: 6.7 Hodnotiť:
 

Vysinula urcite z toho, ked videla co za tupelo z teba vyrastlo
Odpovedať Známka: -10.0 Hodnotiť:
 

Z hľadiska bezpečnosti je teda optimálne, aby boli v nabíjačkách operačné systémy dva, pričom ten druhý by len dával pozor, či ten prvý niekto nehackuje. Pritom ani z hľadiska efektivity nehrozia žiadne riziká, nakoľko keď je tam na chuja jeden, môže ich už byť rovno priekazne i päť.
Odpovedať Známka: 2.7 Hodnotiť:
 

a co mozem urobit s hacknutou nabijackou? co si zadarmo nabijem baterku ci ako?
Odpovedať Známka: 5.0 Hodnotiť:
 

Proste ju vybijes.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked ju hacknes ty, tak ano
Odpovedať Známka: 3.3 Hodnotiť:
 

Odmena 1.3 mil je menej ako stoji jedna poriadna raketa na ukraine. Takze tolko sa investuje do pokroku.
Odpovedať Známka: 0.0 Hodnotiť:
 

A co takto vyvijat software tak, aby nebol deravy ako reseto ?
Mozno je to celkom fuska, ale ked si nieco kupim, tak by som ocakaval, ze to nebude napicu, akozue uplne odflaknute.
Asi som moc narocny.
Odpovedať Hodnotiť:

Pridať komentár