Hack thành công vào trình duyệt trên xe Tesla, được thưởng 1 chiếc Tesla 3 và 35.000 Đô

P.W
25/3/2019 3:1Phản hồi: 64
Hack thành công vào trình duyệt trên xe Tesla, được thưởng 1 chiếc Tesla 3 và 35.000 Đô
Tại sự kiện thường niên, hay đúng hơn là cuộc thi hack mang tên Pwn2Own, hai nhà nghiên cứu bảo mật đã giành giải thưởng rất xứng đáng, qua đó đem về 35.000 USD và một chiếc Tesla Model 3 (giá 35.000 USD) nhờ việc tìm ra một lỗi bảo mật trong hệ thống infotainment hiển thị thông tin và giải trí của chiếc xe điện. Không chỉ dừng lại ở đó, vẫn là bộ đôi này đã khám phá ra vài lỗi trên trình duyệt Edge kết hợp với VMWare, lỗi bảo mật của Firefox, lỗi tràn số nguyên trên Safari của MacOS và một lỗi khác của nhân hệ điều hành Windows. Tổng cộng trong cuộc thi này, hai hacker trẻ đã đem về 375.000 USD tiền thưởng.


Bộ đôi Richard Zhu và Amat Cam khiến cả khán phòng tại Pwn2Own ngạc nhiên chỉ sau vài phút bước vào trong chiếc Tesla và chia sẻ những thông tin họ có khi nghiên cứu hệ thống giải trí của chiếc xe này. They ZDI thuộc Trend Micro, đơn vị tổ chức sự kiện, hai hacker này lợi dụng JIT bug để hiển thị thông điệp họ tự viết ra lên màn hình lớn bên trong xe. Hiểu một cách đơn giản, JIT bug, viết tắt của just-in-time bug, qua mặt cơ chế xáo trộn ngẫu nhiên dữ liệu để hiển thị bất kỳ nội dung gì lên màn hình mà hacker muốn.

Tesla cho biết họ sẽ có bản cập nhật sửa lỗi này trong thời gian tới. Thông cáo báo chí của họ có đoạn:

“Chúng tôi đưa chiếc Model 3 vào cuộc thi tầm cỡ Pwn2Own để được tiếp cận với những cá nhân xuất sắc nhất của cộng đồng nghiên cứu bảo mật, từ đó có được những phản hồi chuẩn xác nhất. Trong cuộc thi này, những nhà nghiên cứu đã trình diễn một lỗi bảo mật của trình duyệt trang bị cho hệ thống infotainment của xe. Có nhiều lớp bảo mật trong xe của chúng tôi, và cho đến giờ hầu hết vẫn hoạt động hiệu quả, nhờ đó lỗi bảo mật có thể khai thác chỉ dừng lại ở trình duyệt, còn những tính năng khác của xe vẫn hoạt động bình thường. Bản vá lỗi sẽ được cập nhật sớm nhất có thể. Chúng tôi hiểu rằng màn trình diễn này cần rất nhiều công sức và kỹ năng, cám ơn hai nhà nghiên cứu rất nhiều vì đã giúp chúng tôi tiếp tục hoàn thiện để biến Tesla trở thành chiếc xe bảo mật nhất trên đường phố hiện nay.”

Tinhte_Tesla.jpg


Pwn2Own năm nay tại Vancouver, Canada đã trao hơn nửa triệu USD tiền giải thưởng cho 19 lỗi trong các sản phẩm của Apple, Safari, Microsoft Edge và Windows, VMWare, Mozilla Firefox và cả Tesla nữa. Nhiều tập đoàn công nghệ lớn cũng chọn sự kiện này để trao thưởng cho những “bug hunter” có công tìm ra những lỗi hệ thống trong sản phẩm của họ.

Theo TechCrunch
64 bình luận
Chia sẻ

Xu hướng

Tổng hơn nửa triệu $ tiền thưởng/19 lỗi mà 2 ông này đã lấy mất $375k rồi.
lupinnightvn
ĐẠI BÀNG
5 năm
Năm nay Việt Nam thắng giải 35k$ ở Pwn2Own mà chả báo nào hay ai nhắc tới nhỉ 😃 Đăng bọn ngoại quốc rồi, cảm thấy buồn vcl
LaptopK1
TÍCH CỰC
5 năm
@bekota thanks b
sakuza199x
TÍCH CỰC
5 năm
@ngokimphuc thì mấy mod trên này toàn đi dịch bài là chính chứ tự viết được nhiêu bài đâu.
@ngokimphuc Thì cũng là nigga thôi mà. Nước ngoài cũng đặt nick name vậy suốt có sao đâu 😃
tackelua
ĐẠI BÀNG
5 năm
@Kay Pham It's means the blackman
dongthong
ĐẠI BÀNG
5 năm
Không thấy đề cập đến trình duyệt Chrome của Google, chả lẽ Google không tham gia hay là không bị hack
Nói về hack và trộm cắp thì trung quốc là trùm.
@thanh.vohong Hack thì k biết chứ trộm cắp từ cái nhỏ đến cái lớn thì đúng nó là trùm thật
drleo888
ĐẠI BÀNG
5 năm
@thanh.vohong Cứ làm như mình thanh cao
LinhVN1807
TÍCH CỰC
5 năm
@RF Hiến Nguyễn VN thì trùm những cái nhỏ đó 😁
Đây mới là lộ hành tung hacker áo trắng, còn áo đen thì làm cho chính phủ lương cao hơn nhiều 😁
Ở 1 nơi nào đó sẽ là pháp luật và LeJuve 😁
@Khẩu trang xanh Uống thuốc đi, liên quan méo đâu cũng phải chày cối lôi vào.
hungbya
TÍCH CỰC
5 năm
@Khẩu trang xanh Đây là cuộc thi mà. Ở VN cũng có những cuộc thi tương tự với quy mô nhỏ. Trường ĐH của mình trong khối ĐHQG hồi đó cũng có. Còn nếu hack xe của người khác thì ở đâu cũng là phạm pháp thôi.
@haichin đeo cái rọ mõm vào rồi mà vẫn ẳng đc. chán nó thật bác àh
sonsoi.kp
ĐẠI BÀNG
5 năm
Số tiền thưởng các hãng tài trợ tính ra không nhiều nhưng kết quả thu về thì khá là hời ;)
😁 Juventus
ở việt nam mà hack vậy là bị bỏ tù luôn roài
@thanhsontainhan Hack xong report bug thì ai bắt? Cứ thích lợi dụng ăn cắp vs khoe thì chả sml...lái ngu vừa thôi
@thanhsontainhan tào lao, ông có biết đây là cái cuộc thi không, vô cuộc thi mà hack thì ai bắt? hack xong đi phá hoại thì chả bị bắt à? ở nước nào mà hack xong đi phá hoại không bị bắt thế?
VN cũng có những cuộc thi hack đó thôi, chắc mấy thằng tổ chức cuộc thi đó là tội đồng loã ha.
TK4.Helios
TÍCH CỰC
5 năm
@thanhsontainhan lên tiếng tỏ ra thượng đẳng nhưng hóa ra chỉ chứng minh bản thân là hạ đẳng
Ở xứ người ta luôn làm mọi cách để tìm và thu hút người tài
bekota
ĐẠI BÀNG
5 năm
@manchirua Đủ ăn đủ mặc rồi thì có khối việc để làm, việc gì phải quan tâm đến hàng xóm có gì 😃 . Bớt than thân trách phận đi
minhtuanq6
ĐẠI BÀNG
5 năm
@bekota Mấy thằng ăn rồi than thân, trách phận thì ở đâu cũng thế thôi.
s.club2
TÍCH CỰC
5 năm
5740F571-5B8C-4487-8047-91FF9CC3C38F.png

Trong khi đó một hacker có nick name tương tự đang miệt mài đưa ra công cụ Jb cho ios 12 trên các thiết bị A12 và A12X

Cái pwn... chắc nó có ý nghĩa gì đó
nguyenlehuu
ĐẠI BÀNG
5 năm
@s.club2 to defeat or take control of someone or something.
Nghĩa của Pwn đó nhé bạn
Chả hiểu mấy thánh vào phán ở VN bỏ tù? Đây là ở cuộc thi, còn xe người ta đang sở hữu các ông hack xem có đc ở tù ko? Chịu giời.
đúng là làm hacker kiếm tiền ngon rứa
Thực ra còn nhiều lỗ hổng bảo mật nữa, nhưng mà 2 anh này cứ ém đi. Sang năm làm phát nữa chứ ngu gì mà chỉ ra hết 😁
động lực để làm HACKER, 😁:D
Hai anh chàng này giỏi thật
ngon nhỉ, tesla mời về làm security luôn mới đúng.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019