Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mar 22, 2024 Marina Londei Competizioni, Hacking, In evidenza, News, RSS, Vulnerabilità 0
Tesla è stata hackerata, ma per fortuna è successo in una gara: quest’anno il Pwn2Own, la competizione annuale di hacker ideata dalla Zero Day Initiative, ha visto trionfare, tra gli altri, il team di Synacktiv che si è portato a casa 200.000 dollari e una Tesla Model 3.
Gli hacker di Synacktiv, compagnia di offensive security e red teaming, ha usato un integer overflow per compromettere l’unità di controllo CAN (Controled Area Network) Bus che si occupa di gestire le comunicazioni tra i moduli elettronici del veicolo.
“L’attacco è inviato da un’antenna GSM che emula un finto BTS (un operatore di telefonia falso)” ha spiegato il team di Synacktiv alla redazione di Dark Reading. “Una prima vulnerabilità dà accesso di root alla modem card di Tesla. Un secondo attacco passa dal modem al sistema di infotainment. Superando le feature di sicurezza in questo processo, si può accedere a più moduli della macchina, come i fari o i tergicristalli, ed è possibile aprire il bagagliaio e le portiere“.
Pixabay
Non è la prima volta che Synacktiv trionfa al Pwn2Own hackerando una Tesla: anche l’anno scorso il team era riuscito a sfruttare delle vulnerabilità dell’auto, così come nel 2022, ed è la seconda volta che la firma di sicurezza si porta a casa un veicolo Tesla.
Renaud Feil, CEO di Synacktiv, ha affermato che le Tesla hanno una superficie di attacco elevata, ma al contempo una sicurezza molto robusta. “È un obiettivo grosso, ma è anche difficile” ha commentato.
Al secondo posto, nella stessa giornata, si è piazzato Manfred Paul: il ricercatore di sicurezza è riuscito a sfruttare una vulnerabilità di Safari, eseguendo codice remoto, e a eseguire un exploit double-tap sia su Chrome che Edge.
Al terzo posto troviamo invece il team Theori, formato da Gwangung Jung e Junoh Lee, hanno sfruttato un bug di variabile non inizializzata, uno di use-after-free e un heap-based buffer overflow per eseguire codice da una Workstation VMware sull’host Windows con privilegi SYSTEM.
Quella di quest’anno è stata l’edizione più grande mai tenuta, sia in termini di potenziali premi che di partecipanti. Organizzato in due giorni, l’evento ha premiato gli hacker per un totale di 1.300.000 dollari.
Apr 29, 2025 0
Apr 28, 2025 0
Apr 16, 2025 0
Apr 14, 2025 0
Apr 30, 2025 0
Apr 24, 2025 0
Apr 23, 2025 0
Apr 22, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...