-
Cảnh giác bẫy đổi tiền mới, rao mua tiền xưa "giá trên trời" dịp cận Tết -
Đề xuất mới về BHXH bắt buộc: Tài xế xe công nghệ sắp phải tham gia, tác động nào đến hàng triệu lao động? -
Nguyên nhân gây sốc vụ người phụ nữ mặt bầm tím, lăn ra ngất xỉu khi vừa bước vào một cơ sở làm đẹp -
Nạn nhân bị hành hung ở chung cư Mỹ Đình xuất viện nhưng không dám về nhà, quyết định khiến nhiều người lo ngại -
Nghi vấn ngộ độc thực phẩm tại trường quốc tế học phí nửa tỷ: Cách hành xử gây bức xúc dư luận -
Hà Nội: Camera AI "soi" lỗi đổ rác, lấn chiếm vỉa hè để phạt nguội -
Thấy người đi xe máy lao xuống sông, bé trai có phản ứng nhanh, ai xem xong cũng phải khen ngợi -
Đăng clip xúc phạm vợ chồng bà Nguyễn Phương Hằng, Đinh Thị Lan lĩnh 21 tháng tù -
Chung cư 5 tầng bốc cháy dữ dội, giải cứu thành công 2 người mắc kẹt -
Ngọn ngành vụ giả mạo tài khoản MXH "Chùa Kim Sơn" để kêu gọi ủng hộ từ thiện gây xôn xao dư luận
Ôtô - Xe máy
01/04/2023 15:05Hack Tesla trong 4 phút, nhóm hacker nhận thưởng hơn 8 tỷ đồng
Mới đây, tại cuộc thi tấn công mạng Pwn2Own diễn ra ở Canada, một nhóm hacker mũ trắng đã xâm nhập thành công hệ thống điều khiển xe điện Tesla và nhận thưởng tổng cộng 350.000 USD (khoảng 8,22 tỷ đồng) cùng mẫu xe Model 3. Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới, được Zero Day Initiative tổ chức thường niên từ năm 2007.
Nhóm hacker có tên Synacktiv đã khai thác thành công lỗ hổng TOCTOU trong vòng 4 phút và nhận được 100.000 USD (khoảng 2,35 tỷ đồng) cùng một chiếc Model 3. Lỗi Time-of-check-to-time-of-use (TOCTOU) được Synacktiv khai thác bằng cách truy cập tài nguyên dùng chung từ nhiều điểm khác nhau cùng một lúc. Điều này khiến phần mềm bị quá tải và hoạt động sai so với thông thường. Trong cuộc tấn công xe điện Tesla thứ 2, Synacktiv thực hiện là giành quyền truy cập vào hệ thống Tesla và làm chủ hệ thống giải trí trên Tesla Model 3. Để thực hiện điều này, hacker đã làm tràn bộ nhớ đệm thông qua công nghệ Bluetooth và ghi lỗi lên hệ thống mạng OOB (out-of-band). Lần hack thành công hệ thống trên xe Tesla đã giúp họ nhận thưởng thêm 250.000 USD (khoảng 5,87 tỷ đồng).
Đây không phải là lần đầu tiên các hacker phát hiện ra các lỗ hổng bảo mật nghiêm trọng trên xe Tesla. Năm ngoái, một sự kiện gây chấn động giới công nghệ khi hacker 20 tuổi người Đức David Colombo hack hệ thống và kiểm soát từ xa một loạt tính năng trên 25 xe Tesla ở 13 quốc gia. Colombo cho biết lỗ hổng bắt nguồn từ dữ liệu nhạy cảm để xe kết nối với ứng dụng không được lưu trữ an toàn. Nếu bị kẻ xấu khai thác, lỗ hổng sẽ gây nguy hiểm cho chủ xe nếu phương tiện bất ngờ bật nhạc với âm lượng lớn, hoặc đóng mở cửa trong lúc chạy với vận tốc cao. Tesla sau đó cũng đã thừa nhận vấn đề này.
Theo Thảo Nguyễn (Kienthuc.net.vn)
- Thái Lan đề nghị Mỹ làm rõ việc tạm dừng xử lý visa định cư với 75 quốc gia (15:19)
- Công an thông tin vụ "vượt ngục" của 4 đối tượng trong cùng 1 phòng giam: Hé lộ tội danh nặng nề (15:15)
- Cảnh giác bẫy đổi tiền mới, rao mua tiền xưa "giá trên trời" dịp cận Tết (15:13)
- Đề xuất mới về BHXH bắt buộc: Tài xế xe công nghệ sắp phải tham gia, tác động nào đến hàng triệu lao động? (15:10)
- iPhone dính lỗ hổng bảo mật nghiêm trọng: Tại sao người dùng cần khởi động lại máy ngay lập tức? (15:10)
- Nguyên nhân gây sốc vụ người phụ nữ mặt bầm tím, lăn ra ngất xỉu khi vừa bước vào một cơ sở làm đẹp (15:01)
- Vừa ra mắt MV mới, ái nữ nhà Tú Dưa đã vướng nghi án "mượn" concept của Jennie (BlackPink) (45 phút trước)
- Cô gái 20 tuổi vô tội bị sát hại ở Hưng Yên: Hoàn cảnh vô cùng đáng thương, đám tang phải tổ chức nhà bác (51 phút trước)
- Nạn nhân bị hành hung ở chung cư Mỹ Đình xuất viện nhưng không dám về nhà, quyết định khiến nhiều người lo ngại (51 phút trước)
- Nghi vấn ngộ độc thực phẩm tại trường quốc tế học phí nửa tỷ: Cách hành xử gây bức xúc dư luận (55 phút trước)