neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Na známej hackerskej súťaži sa bude hackovať aj Tesla

Značky: bezpečnosťTesla Motors / Tesla

DSL.sk, 15.1.2019


Na známej hackerskej súťaži Pwn2Own, ktorej aktuálny ročník sa bude konať tradične v marci, pribudne ďalší úplne nový produkt, v ktorom budú môcť bezpečností experti demonštrovať bezpečnostné zraniteľnosti.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky, napríklad po zobrazení podvrhnutej stránky v prehliadačoch.

Doteraz sa súťaž sústredila na webové prehliadače, operačné systémy, virtualizačné riešenia, kancelársky softvér, rôzne serverové riešenia a samostatné jesenné edície na smartfóny.

V aktuálnom ročníku, ktorý sa bude konať 20. až 22. marca, je jedným zo sponzorov aj Tesla a experti budú môcť demonštrovať aj zraniteľnosti v rozličných systémoch vozidla Model 3. Celkovo je podľa oznámenia organizátora súťaže, divízie ZDI spoločnosti Trend Micro, vypísaných šesť kategórií zraniteľností, útočiť bude možné napríklad na autopilota, gateway alebo VCSEC, infotainmentový systém, kľúč alebo otváranie dverí mobilom, WiFi alebo Bluetooth, mobilný modem alebo tuner a tiež odstaviť autopilota formou DoS.


Odmeny v jednotlivých kategóriách zraniteľností v Tesla Model 3, kliknite pre zväčšenie (tabuľka: ZDI)



Odmeny pre prvého experta demonštrujúceho zraniteľnosť v danej kategórii sa pohybujú do 250 tisíc dolárov, pričom ďalšie extra prémie 50 a 100 tisíc sú vypísané ak experti dokážu auto infikovať trvale alebo dokážu kontrolovať jeho CAN zbernicu prepájajúcu jednotlivé systémy vrátane základných systémov vozidla. Spolu maximálne odmeny dosahujú takmer milión a prvý úspešný expert navyše získa aj vozidlo Tesla Model 3.

V posledných rokoch sa bezpečností experti s čoraz väčším integrovaním počítačových systémov prístupných vodičovi respektíve pripojenie vozidiel na Internet zameriavali už aj na kategóriu automobilov a demonštrovali vážne zraniteľnosti vo viacerých modeloch a značkách.

Popri kategórii pripojených vozidiel budú v tomto ročníku k dispozícii aj tradičné ciele. Tento ročník sponzorujú aj Microsoft a VMware a vysoké odmeny budú aj za hacknutie ich virtualizačných riešení Hypev-V a ESXi, keď za opustenie virtualizovaného OS a spustenie kódu v hostiteľskom OS respektíve hypervízore budú odmeny v prípade Hyper-V 250 tisíc a ESXi 150 tisíc.

Medzi cieľmi budú samozrejme aj štyri hlavné webové prehliadače Chrome, Firefox, Safari a Edge, napríklad Adobe Reader a Microsoft Office aplikácie a vysoká odmena 150 tisíc bude aj za útok na Windows cez RDP.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou
Vývoj pôsobivého dvojnohého robota prekvapivo končí
Spustená výrobca QLC flash pamäte s viac ako 200 vrstvami


Diskusia:
                               
 

Priekazne zaujimavejsie to bude ked Musk dotlaci do hackerskej sutaze Falcon 9 s plnou nadrzou..
Odpovedať Známka: 9.2 Hodnotiť:
 

nebolo by zaujimavejsie keby doletel?
Odpovedať Známka: 0.0 Hodnotiť:
 

Myslím, že nie čo ak by mu to niekto hackol, ako by sa potom ľudia dostali na Mars ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Oveľa viac naštve, keď ti zamrzne klučka na rakete uprostred marsu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak to mu najprv hacknú tú nádrž a potom malé vetracie okienko na vesmírnom WC.
Odpovedať Známka: 7.8 Hodnotiť:
 

Hekla jsi, neříkej, že ne. Proč bys jinak hekala, kdyby ti bylo dobře?
Odpovedať Známka: 9.0 Hodnotiť:
 

Dcera je drzá, a starý hypochondr tady neustále heká a heká! Já, válečný invalida a kripl po třech infarktech, hekám snad?
Odpovedať Známka: 8.3 Hodnotiť:
 

..a neposílej za sebe spojku, tady nejsi na generálním štábu!!!

..a apartmán (byt si dostal za šaškování na buzerplace, zatímco já sem léta strávil,trpel ve fašistickejch krimináálech!!!!!
Odpovedať Známka: 0.0 Hodnotiť:
 

Teslu hacknem s prstom v nose a to v druhej budem drzat kebab..nic moc..aj by som siel, ale nechce sa mi cez pol sveta trepat..
Odpovedať Známka: 5.4 Hodnotiť:
 

Skutočnému odborníkovi by na takú prkotinu nosnú kapacitu míňať priekazne netrebalo.
Odpovedať Známka: 6.0 Hodnotiť:
 

´´všetkích dobrích príbehov..

..hejnj, celá tá linka s Lisbetinou mamou bola kus (strašne) smutná.. ;:( :((

(a takích, podobních okamihov by sa tam našlo víac..
Odpovedať Hodnotiť:

Pridať komentár