محققان امنیتی شرکت Snyactiv، در جریان مسابقه هک Pwn2Own 2023 موفق شدند به سیستمهای خودرو مدل 3 تسلا نفوذ کنند.
گروهی از محققان امنیتی بار دیگر ثابت کردند که نرمافزار و سیستمهای پیشرفته خودروهای تسلا به راحتی میتوانند مورد سوء استفاده قرار بگیرند. در مسابقه هک سال 2023 Pwn2Own، شرکت امنیت سایبری Snyactiv موفق شد تا شبکه اطلاعات سیستمهای سرگرمی و Gateway خودروی مدل 3 تسلا را بشکند و به آنها نفوذ کند.
هکرهای به اصطلاح «کلاه سفید» شرکت Snyactiv در جریان مسابقه 2023 Pwn2Own به سیستم Gateway مدل 3 تسلا نفوذ کردند. Gateway یک رابط مدیریت انرژی است که بین خودرو تسلا و سیستم شبکه خانگی این شرکت، با نام Powerwalls ارتباط برقرار میکند. براساس گزارش Axios، هرچند محققان روی یک خودرو واقعی کار نمیکردند، اما از نظر تئوری آنها موفق شدند تا درها و کاپوت جلوی خودرو را باز کنند.
در ادامه، این شرکت همچنین در توییت خود اعلام کرد که Synactiv موفق شده از سیستم اطلاعات سرگرمی خودروی تسلا نیز استفاده کند و دسترسی گستردهای برای «تسلط کامل بر خودرو» داشته باشد. بنیاد Zero Day Initiative که مسئول برگزاری این مسابقه نیز توسط حساب توییتر خود، این موضوع را تأیید کرد.
محققان این شرکت امنیت سایبری، برای دستاورد خود علاوه بر خودرو تسلا، برنده یک جایزه نقدی 350 هزار دلاری شدهاند.
با وجود نقصهای اشاره شده در این مسابقه، هکرها میتوانند با انجام اعمال مخربانه خود، به راحتی خودروهای تسلا را برای رانندگی ناامن کنند. با این حال، غول خودروسازی وعده داده که نقصهای امنیتی کشف شده در جریان مسابقه Pwn2Own را برطرف خواهد کرد.
با این حال، این اولین باری نیست که محققان امنیتی و هکرها موفق میشوند به یکی از خودروهای تسلا نفوذ کنند. سال گذشته، یک هکر کلاه سفید دیگر آسیبپذیری را کشف کرده بود که میتوانست منجر به سرقت از یکی از خودروهای برقی شود. همچنین در سال 2022، یک نوجوان ادعا کرده بود که با پیدا کردن رخنههای امنیتی، تاکنون موفق شده کنترل کامل 25 خودروی ساخت تسلا در 13 کشور مختلف دنیا را در اختیار بگیرد و توانست دستوراتی را از راه دور روی آنها اجرا کند.
پاسخ ها