neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Na známej hackerskej súťaži sa bude hackovať aj Tesla

Značky: bezpečnosťTesla Motors / Tesla

DSL.sk, 15.1.2019


Na známej hackerskej súťaži Pwn2Own, ktorej aktuálny ročník sa bude konať tradične v marci, pribudne ďalší úplne nový produkt, v ktorom budú môcť bezpečností experti demonštrovať bezpečnostné zraniteľnosti.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu štandardným spôsobom akým bývajú realizované útoky, napríklad po zobrazení podvrhnutej stránky v prehliadačoch.

Doteraz sa súťaž sústredila na webové prehliadače, operačné systémy, virtualizačné riešenia, kancelársky softvér, rôzne serverové riešenia a samostatné jesenné edície na smartfóny.

V aktuálnom ročníku, ktorý sa bude konať 20. až 22. marca, je jedným zo sponzorov aj Tesla a experti budú môcť demonštrovať aj zraniteľnosti v rozličných systémoch vozidla Model 3. Celkovo je podľa oznámenia organizátora súťaže, divízie ZDI spoločnosti Trend Micro, vypísaných šesť kategórií zraniteľností, útočiť bude možné napríklad na autopilota, gateway alebo VCSEC, infotainmentový systém, kľúč alebo otváranie dverí mobilom, WiFi alebo Bluetooth, mobilný modem alebo tuner a tiež odstaviť autopilota formou DoS.


Odmeny v jednotlivých kategóriách zraniteľností v Tesla Model 3, kliknite pre zväčšenie (tabuľka: ZDI)



Odmeny pre prvého experta demonštrujúceho zraniteľnosť v danej kategórii sa pohybujú do 250 tisíc dolárov, pričom ďalšie extra prémie 50 a 100 tisíc sú vypísané ak experti dokážu auto infikovať trvale alebo dokážu kontrolovať jeho CAN zbernicu prepájajúcu jednotlivé systémy vrátane základných systémov vozidla. Spolu maximálne odmeny dosahujú takmer milión a prvý úspešný expert navyše získa aj vozidlo Tesla Model 3.

V posledných rokoch sa bezpečností experti s čoraz väčším integrovaním počítačových systémov prístupných vodičovi respektíve pripojenie vozidiel na Internet zameriavali už aj na kategóriu automobilov a demonštrovali vážne zraniteľnosti vo viacerých modeloch a značkách.

Popri kategórii pripojených vozidiel budú v tomto ročníku k dispozícii aj tradičné ciele. Tento ročník sponzorujú aj Microsoft a VMware a vysoké odmeny budú aj za hacknutie ich virtualizačných riešení Hypev-V a ESXi, keď za opustenie virtualizovaného OS a spustenie kódu v hostiteľskom OS respektíve hypervízore budú odmeny v prípade Hyper-V 250 tisíc a ESXi 150 tisíc.

Medzi cieľmi budú samozrejme aj štyri hlavné webové prehliadače Chrome, Firefox, Safari a Edge, napríklad Adobe Reader a Microsoft Office aplikácie a vysoká odmena 150 tisíc bude aj za útok na Windows cez RDP.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

Priekazne zaujimavejsie to bude ked Musk dotlaci do hackerskej sutaze Falcon 9 s plnou nadrzou..
Odpovedať Známka: 9.2 Hodnotiť:
 

nebolo by zaujimavejsie keby doletel?
Odpovedať Známka: 0.0 Hodnotiť:
 

Myslím, že nie čo ak by mu to niekto hackol, ako by sa potom ľudia dostali na Mars ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Oveľa viac naštve, keď ti zamrzne klučka na rakete uprostred marsu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak to mu najprv hacknú tú nádrž a potom malé vetracie okienko na vesmírnom WC.
Odpovedať Známka: 7.8 Hodnotiť:
 

Hekla jsi, neříkej, že ne. Proč bys jinak hekala, kdyby ti bylo dobře?
Odpovedať Známka: 9.0 Hodnotiť:
 

Dcera je drzá, a starý hypochondr tady neustále heká a heká! Já, válečný invalida a kripl po třech infarktech, hekám snad?
Odpovedať Známka: 8.3 Hodnotiť:
 

..a neposílej za sebe spojku, tady nejsi na generálním štábu!!!

..a apartmán (byt si dostal za šaškování na buzerplace, zatímco já sem léta strávil,trpel ve fašistickejch krimináálech!!!!!
Odpovedať Známka: 0.0 Hodnotiť:
 

Teslu hacknem s prstom v nose a to v druhej budem drzat kebab..nic moc..aj by som siel, ale nechce sa mi cez pol sveta trepat..
Odpovedať Známka: 5.4 Hodnotiť:
 

Skutočnému odborníkovi by na takú prkotinu nosnú kapacitu míňať priekazne netrebalo.
Odpovedať Známka: 6.0 Hodnotiť:
 

´´všetkích dobrích príbehov..

..hejnj, celá tá linka s Lisbetinou mamou bola kus (strašne) smutná.. ;:( :((

(a takích, podobních okamihov by sa tam našlo víac..
Odpovedať Hodnotiť:

Pridať komentár