แฮ็กเกอร์เจาะระบบ Tesla โดยฉีกมาตรการรักษาความปลอดภัยทางไซเบอร์ออก ที่งานแฮ็ก Pwn2Own แฮ็กเกอร์สามารถคว้ารางวัล $100,000 และ Tesla Model 3 ได้ การรักษาความปลอดภัยทางไซเบอร์เป็นสิ่งจำเป็นในปัจจุบัน เนื่องจากรถยนต์ไฟฟ้าต้องใช้ซอฟต์แวร์จำนวนมากในการทำงาน หลุมดำเพียงแห่งเดียวสามารถสร้างมูลค่าให้ผู้ผลิตได้หลายพันล้านดอลลาร์

สมมติว่ามีผู้ร้ายคนหนึ่งสามารถเข้าไปในระบบหลักของยานได้ สิ่งที่เกิดขึ้นต่อไปคือความเป็นส่วนตัวของเจ้าของรถถูกบุกรุก พวกเขาไม่สามารถเข้าถึงรถได้ และแฮ็กเกอร์มีอิสระที่จะยึดรถไว้เพื่อเรียกค่าไถ่ นี่เป็นการละเมิดร้ายแรงเมื่อใดก็ตามที่เกิดขึ้น นอกจากนี้ แฮ็กเกอร์จะไม่หยุดเพียงแค่นั้น พวกเขามักจะชอบโจมตีเซิร์ฟเวอร์ข้อมูลของบริษัทเพื่อต้องการมากกว่านั้น

Gizchina News of the week

Tesla ถูกแฮก Tesla-ผู้ชนะได้รับเงิน $100,000

ในการแข่งขันแฮ็ค กลุ่มแฮ็กเกอร์แฮ็ก Tesla Model 3 และสามารถชนะรถด้วยเงิน $100,000 ยิ่งไปกว่านั้น กลุ่มแฮ็ค Synactiv ยังคงเป็นที่หนึ่งในการแข่งขันการแฮ็คของ Pwn2Own On their บัญชี Twitter Zero Day Initiative เปิดเผย ว่า Synactiv ใช้ TOCTOU เพื่อเข้าถึงยานพาหนะ Tesla ขอให้รักษาความเป็นส่วนตัวก่อนที่จะหาทางออกที่เชื่อถือได้เพื่อปิดช่องโหว่

กลุ่มนี้ใช้เทคนิค Time Of Check Time Of Use (TOCTOU) เพื่อเข้าถึงระบบโดยการแก้ไขไฟล์ภายใน นี่เป็นวิธีที่ค่อนข้างตรงไปตรงมา ทำงานโดยแก้ไขไฟล์ที่ระบบใช้เพื่อให้แน่ใจว่ามีคนเข้าถึงหรือไม่ โดยทั่วไป ผู้ใช้จะใช้ไฟล์เหล่านี้เพื่อเข้าถึงหรือเปลี่ยนข้อมูลประจำตัวของตน

Pwn2Own คืออะไร

Pwn2Own เป็นหนึ่งในกิจกรรมการแฮ็กที่ได้รับความนิยมมากที่สุดซึ่งแฮ็กเกอร์จากทั่วโลกแข่งขันกันเพื่อ รางวัล ในเหตุการณ์นี้ แฮ็กเกอร์พยายามใช้ประโยชน์จากซอฟต์แวร์ยอดนิยมในตลาด แฮ็กเกอร์ได้รับอุปกรณ์และซอฟต์แวร์เพื่อใช้ประโยชน์จากเป้าหมาย ทีมแรกที่ทำภารกิจสำเร็จจะได้รับรางวัล ในเหตุการณ์ล่าสุด แฮ็กเกอร์เจาะระบบ Tesla และทำให้ Tesla Model 3 มีมูลค่า 100,000 ดอลลาร์

ที่มา/VIA:

Categories: IT Info