Tin tặc đã tấn công Tesla bằng cách xé nát các biện pháp an ninh mạng của hãng. Tại sự kiện hack Pwn2Own, tin tặc đã giành được giải thưởng trị giá 100.000 USD và một chiếc Tesla Model 3. Ngày nay, an ninh mạng là điều cần thiết vì xe điện cần rất nhiều phần mềm để vận hành. Một lỗ đen duy nhất có thể khiến nhà sản xuất phải trả hàng tỷ đô la.

Giả sử một trong những kẻ xấu xâm nhập được vào hệ thống cốt lõi của phương tiện. Điều xảy ra tiếp theo là quyền riêng tư của chủ sở hữu phương tiện bị xâm phạm, họ mất quyền truy cập vào ô tô của mình và tin tặc có thể tự do giữ nó để đòi tiền chuộc. Đây là một vi phạm nghiêm trọng bất cứ khi nào nó xảy ra. Ngoài ra, tin tặc sẽ không dừng lại ở đó; họ thường thích tấn công máy chủ dữ liệu của công ty để có thêm thông tin.

Tin tức trong tuần của Gizchina

Tesla đã tấn công Tesla-Người chiến thắng đã lấy đi 100.000 USD

Trong một cuộc thi hack, một nhóm tin tặc đã tấn công Tesla Model 3 và giành được chiếc xe với số tiền 100.000 USD. Hơn nữa, nhóm hack Synactiv vẫn đứng đầu trong cuộc thi hack Pwn2Own. On their tài khoản Twitter, Zero Day Initiative tiết lộ rằng Synactiv đã sử dụng TOCTOU để có quyền truy cập vào phương tiện. Tesla yêu cầu giữ mọi thứ ở chế độ riêng tư trước khi tìm ra giải pháp đáng tin cậy để đóng lỗ hổng bảo mật.

Nhóm sử dụng kỹ thuật Time Of Check Time Of Use (TOCTOU) để giành quyền truy cập hệ thống bằng cách sửa đổi các tệp nội bộ. Đây là một phương pháp khá đơn giản. Nó hoạt động bằng cách sửa đổi các tệp mà hệ thống sử dụng để đảm bảo liệu ai đó có quyền truy cập vào nó hay không. Nói chung, người dùng sử dụng các tệp này để giành quyền truy cập hoặc thay đổi thông tin đăng nhập của họ.

Pwn2Own là gì?

Pwn2Own là một trong những sự kiện hack phổ biến nhất nơi các tin tặc từ khắp nơi trên thế giới cạnh tranh để giành lấy giải thưởng. Trong trường hợp này, tin tặc cố gắng khai thác phần mềm phổ biến trên thị trường. Tin tặc được cung cấp các thiết bị và phần mềm để khai thác mục tiêu của chúng. Đội đầu tiên hoàn thành nhiệm vụ sẽ giành được giải thưởng. Trong một sự kiện gần đây, tin tặc đã tấn công Tesla và còn lấy cắp một chiếc Tesla Model 3 với 100.000 USD.

Nguồn/VIA:

Categories: IT Info