На проходящем в эти дни в Канаде хакерском марафоне Pwn2Own команды этических хакеров продемонстрировали критические уязвимости в программном обеспечении электромобилей Tesla, а также в популярных веб-браузерах, как Apple Safari, Google Chrome и Microsoft Edge. Команда кибербезопасности Synacktiv смогла получить удаленный доступ к бортовому компьютеру Tesla Model 3, использовав уязвимость переполнения целочисленной переменной в программном коде. За эту находку команда получила $200 000 и новый автомобиль Tesla Model 3. Это позволило Synacktiv выйти на первое место в общем зачете Pwn2Own.Ранее Synacktiv уже находил уязвимости в программном обеспечении Tesla. В частности, им удавалось взламывать модем и мультимедийную систему этих электрокаров. В 2022 году критические баги в ПО Tesla обнаружил также хакер-одиночка, получивший возможность удаленно управлять 25 машинами Tesla в 13 странах мира. Еще один участник Pwn2Own, хакер по имени Манфред Пол, продемонстрировал успешную атаку с удален
На хакерском марафоне Pwn2Own хакеры взломали Tesla и получили за это $200 000 и новый Tesla Model 3
22 марта 202422 мар 2024
19
1 мин