Aggiornamenti recenti Febbraio 10th, 2026 3:00 PM
Mar 22, 2024 Marina Londei Competizioni, Hacking, In evidenza, News, RSS, Vulnerabilità 0
Tesla è stata hackerata, ma per fortuna è successo in una gara: quest’anno il Pwn2Own, la competizione annuale di hacker ideata dalla Zero Day Initiative, ha visto trionfare, tra gli altri, il team di Synacktiv che si è portato a casa 200.000 dollari e una Tesla Model 3.
Gli hacker di Synacktiv, compagnia di offensive security e red teaming, ha usato un integer overflow per compromettere l’unità di controllo CAN (Controled Area Network) Bus che si occupa di gestire le comunicazioni tra i moduli elettronici del veicolo.
“L’attacco è inviato da un’antenna GSM che emula un finto BTS (un operatore di telefonia falso)” ha spiegato il team di Synacktiv alla redazione di Dark Reading. “Una prima vulnerabilità dà accesso di root alla modem card di Tesla. Un secondo attacco passa dal modem al sistema di infotainment. Superando le feature di sicurezza in questo processo, si può accedere a più moduli della macchina, come i fari o i tergicristalli, ed è possibile aprire il bagagliaio e le portiere“.

Pixabay
Non è la prima volta che Synacktiv trionfa al Pwn2Own hackerando una Tesla: anche l’anno scorso il team era riuscito a sfruttare delle vulnerabilità dell’auto, così come nel 2022, ed è la seconda volta che la firma di sicurezza si porta a casa un veicolo Tesla.
Renaud Feil, CEO di Synacktiv, ha affermato che le Tesla hanno una superficie di attacco elevata, ma al contempo una sicurezza molto robusta. “È un obiettivo grosso, ma è anche difficile” ha commentato.
Al secondo posto, nella stessa giornata, si è piazzato Manfred Paul: il ricercatore di sicurezza è riuscito a sfruttare una vulnerabilità di Safari, eseguendo codice remoto, e a eseguire un exploit double-tap sia su Chrome che Edge.
Al terzo posto troviamo invece il team Theori, formato da Gwangung Jung e Junoh Lee, hanno sfruttato un bug di variabile non inizializzata, uno di use-after-free e un heap-based buffer overflow per eseguire codice da una Workstation VMware sull’host Windows con privilegi SYSTEM.
Quella di quest’anno è stata l’edizione più grande mai tenuta, sia in termini di potenziali premi che di partecipanti. Organizzato in due giorni, l’evento ha premiato gli hacker per un totale di 1.300.000 dollari.
Gen 29, 2026 0
Gen 27, 2026 0
Gen 21, 2026 0
Dic 19, 2025 0
Feb 10, 2026 0
Feb 09, 2026 0
Feb 06, 2026 0
Feb 06, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 10, 2026 0
I ricercatori di iVerify, un’azienda specializzata in...
Feb 09, 2026 0
Il panorama delle minacce informatiche è in continuo...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
