Tesla Model 3'ün galerideki fotoğrafı

Bir grup güvenlik araştırmacısı, Tesla araçlarının yüksek teknolojili yazılım ve sistemlerini bir kez daha kanıtladı. kolayca istismar edilir. Zero Day Initiative’de Pwn2Own 2023 bilgisayar korsanlığı yarışması Bu hafta, siber güvenlik firması Synacktiv, ilk olarak bildirildiği gibi, Tesla’nın bilgi-eğlence ve Ağ Geçidi ağlarını bir Model 3 arabada başarıyla kırdı. Sıfır Gün blog gönderisi.

Yarışmanın “Pwn2Own” adından da anlaşılacağı gibi, daha sonra araştırmacılar aracı kazandı. kombine para ödülü iki başarı için 350.000 $.

Çarşamba günü, Snyactiv’in beyaz şapkalı bilgisayar korsanları Model 3’ün Ağ Geçidi sistemini ihlal etti. Tesla’nın Ağ Geçidi bir enerji yönetimi arayüzü Tesla araçları arasında iletişim kuran ve Tesla Güç Duvarları— şirketin ana şebeke sistemi. Güvenlik araştırmacıları gerçek bir araç üzerinde çalışmıyor olsalar da, ihlal teorik olarak arabanın kapılarını ve ön kaputunu açmalarına izin verecekti. bir Axios raporu.

Ertesi gün, Synactiv ayrıca bir Tesla’da “bilgi-eğlence sisteminden yararlanabildi” ve potansiyel olarak “arabayı devralmak” için yeterince kapsamlı erişim sağladı. bir tweet siber güvenlik firmasından. Zero Day de başarı için artırılmış bir ödül duyuran kendi gönderisinde bu değerlendirmeyi destekliyor gibiydi.

Kötü niyetli bir şekilde bir araya getirilen ve uygulanan saldırılar, bir Tesla arabasını kolayca sürmeyi güvensiz hale getirebilirdi. Neyse ki, şirketle sınırlı kaldılar sponsorlu yarışma Şirketin kredisine göre Tesla, teknolojisini teste tabi tuttu ve Pwn2Own’da ortaya çıkan güvenlik açıklarını neredeyse kesin olarak düzeltecek.

Bununla birlikte, bu, güvenlik araştırmacılarının ve bilgisayar korsanlarının bir Tesla’ya ilk kez girmelerinden çok uzak. Geçen yıl, beyaz bir şapka, EV’lerden biri çalınıyor. Ayrıca 2022’de bir genç, sahip olduğunu iddia etti. tüm küresel bir filoyu ihlal etti 25 farklı Tesla ve bu araçlarda uzaktan komutlar çalıştırabilme. Ek geçmiş saldırılar, güvenlik açıklarını göstermiştir. arabaların anahtarlıkları Ve veri güvenlik sistemleri.





genel-7