$1 млн и новенькая Tesla Model 3 в придачу / новости :: it :: хакеры :: Tesla

Tesla it хакеры новости 

$1 млн и новенькая Tesla Model 3 в придачу

В этом году на конференции Pwn2Own — ежегодном соревновании так называемых белых хакеров — впервые за всю историю конкурса предложат взломать автомобиль.

Итак, первый, кто взломает Tesla Model 3 (тип атаки и уязвимости не имеет значения), сможет покинуть конкурс уже на новенькой Tesla Model 3. Дополнительно предусмотрено в общей сложности почти $1 млн на денежные вознаграждения за взлом различных подсистем и компонентов автомобиля. Самое крупное вознаграждение в размере $250 тыс. можно получить за создание рабочего эксплойта для одной из трей ключевых систем автомобиля — Autopilot (тут все понятно), межсетевого интерфейса Tesla Gateway (центральный узел единой системы коммуникации между трансмиссией, ходовой и другими компонентами) и система VCSEC, отвечающая за разного рода функции безопасности, включая сигнализацию.

За взлом контрольного брелока машины и протоколов phone-as-key назначена награда в $100 тыс. Вдвое меньше предусмотрено за успешную DDoS-атаку с выводом из строя сервисов, обеспечивающих работу функции Autopilot.

От $35 тыс. до $85 тыс. можно заработать на компрометации различных компонентов информационно-развлекательной системы Tesla.

Помимо основных целей есть еще две дополнительные: за удержание прав доступа уровня root после перезагрузки и повышение привилегий вплоть до установления контроля над CAN-шиной гарантируют $50 тыс. и $100 тыс. соответственно. Наконец, взлом Wi-Fi или Bluetooth позволит разбогатеть на $60 тыс. Можно вспомнить, что Tesla уже четыре года сотрудничает с белыми хакерами, выплачивая последним кровно заработанные за обнаружение уязвимостей в ПО ее электромобилей. В прошлом году производитель повысил максимальную сумму вознаграждения с $10 тыс. до $15 тыс.

Но ни Tesla единой. На Pwn2Own будут и другие потенциальные «жертвы» для хакеров. В категории «Виртуализации» можно получить $250 тыс. за взлом Hyper-V, а также дополнительно «поднять» $150 тыс., $70 тыс. и $35 тыс. за обнаружение лазейки в системе безопасности VMware ESXi, VMware Workstation и Oracle VirtualBox.

Ну и не забываем про любимую категорию веб-браузеров. За обход защиты Chrome или Microsoft Edge можно получить $80 тыс., тогда как за взлом Firefox предлагают вдвое меньше — $40 тыс.

Конкурс Pwn2Own 2019 пройдет 20-22 марта текущего года в Ванкувере в рамках конференции CanSecWest.
Target
Escape Option Prize
Modem or Tuner	N/A	$100,000
Wi-Fi or Bluetooth	N/A	$60,000
	N/A	$35,000
Infotainment	Sandbox Escape	$85,000
	Root/Kernel EoP	$85,000
Gateway, Autopilot, orVCSEC	N/A	$250,000
Autopilot Denial of Service	N/A	$50,000
Key Fobs or Phone-as-Key	N/A	$100,000
Master of
Подробнее
Target Escape Option Prize Modem or Tuner N/A $100,000 Wi-Fi or Bluetooth N/A $60,000 N/A $35,000 Infotainment Sandbox Escape $85,000 Root/Kernel EoP $85,000 Gateway, Autopilot, orVCSEC N/A $250,000 Autopilot Denial of Service N/A $50,000 Key Fobs or Phone-as-Key N/A $100,000 Master of Pwn Points Eligible for Persistence Add-on Eligible for CAN Bus Add-on 10 No Yes 6 No Yes 3 No No 8 Yes Yes 8 Yes Yes 25 Yes No 5 No No 10 No No
Tesla,it,хакеры,новости
Еще на тему
Развернуть
Где-нибудь можно будет за этим понаблюдать? Я б посмотрел.
joy234 joy234 16.01.201915:10 ответить ссылка 1.6
У меня друг тоже ссылку просил, если можно.
вот как 20 марта наступит, тогда и поговорим
topytop topytop 16.01.201915:31 ответить ссылка -0.4
Могу легко её сломать, я что угодно могу сломать
MDED MDED 16.01.201915:31 ответить ссылка 3.9
или потерять
vover vover 16.01.201915:33 ответить ссылка 11.3
Сломать, конечно, легче чем взломать, но за это дают не муль енотов, а пизды обычно...
Обычная ситуация для водителя жигуля по первым морозам
Как в анекдоте - мой друг вчера сервер сломал за две минуты. Он что у тебя хакер? Нет мудак он криворукий!
Такой софт можно продать гораздо дороже.
Тебя можно было в детстве продать на органы, но твои родители этого не сделали. Хороший пример?
Некоторые люди обладают моралью и определенными принципами, которые не позволяют оценивать все доступные возможности с экономической точки зрения
Зачем ты это высрал вообще. Спасибо за разьяснение очевидного.
Можно конешно всё, только вот кому ты это продашь? Больше поверю что покупателями менты окажутся.
Djeno Djeno 17.01.201903:15 ответить ссылка 0.3
1 есть люди которым это просто нравиться но закон они переступать не хотят. 2 если не ты, найдётся другой. 3 Зашиты в любом случаи залатают. 4 Даже если ты не ангелок, присесть можно серьёзно если найдут, могут найти даже не они. А банды которым ты насолил взломом. 5 Честь и уважение. Врятли ты будешь хвастаться что спиздел миллионы через эту уязвимость. А так флаг в руки. Помог разрабам.
Zerg_4ik Zerg_4ik 21.01.201918:26 ответить ссылка -0.1
Ну и отлично, а продать все равно можно.
Белые хакеры - ломаем ваши КККоды через 1488 порт.
Способ не важен? Где там моя отвёртка и молоток
А ты её заведёшь с молотком? Просто попасть внутрь не имеет смыла, так можно и краном её утянуть.
Ха, Тесла уязвима к кранам
у тебя виза есть? го на конкурс?
Кстати маск упоминал в одном из интервью что они там довольно хитро все сделали в плане невозможности ситуации когда
Водитель окажется заперт внутри машины которая сама кудато едет.
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты