هکرها ضربه سه گانه را به تسلا مدل 3 وارد کردند و از راه دور به چندین ویژگی دسترسی پیدا کردند

خط پایین: هکرها یک تسلا مدل 3 را با استفاده از سه اکسپلویت هک کردند. تسلا می‌گوید که ضعف‌ها تنها به مهاجمان اجازه می‌دهد تا عملکردهای غیر حیاتی را انجام دهند و نمی‌توانند از آنها برای دسترسی به موتور یا سایر ویژگی‌های رانندگی استفاده کنند. محققان امنیتی می گویند که فکر می کنند می توانند اما هنوز مدرکی ندارند. با این حال، عقب و جلو همه چیز بحث برانگیز است، زیرا تسلا وصله هایی در راه دارد.

هفته گذشته، محققان Pwn3Own 2023 سه آسیب‌پذیری را در یک تسلا مدل 3 یافتند که 140000 دلار و ماشین را برد. این اکسپلویت ها به تیم شرکت امنیتی Synacktiv اجازه داد تا برخی از عملکردهای خودرو را از راه دور کنترل کنند، از جمله راه اندازی چراغ ها، بوق، برف پاک کن ها، مرکز اطلاعات سرگرمی و باز کردن درب صندوق عقب.

یکی از موانع پیچیده‌تر تیم، یک سیستم «بالغ» از جعبه‌های شنی بود که یک جزء را از دیگری قفل می‌کرد. چنین تقسیم بندی مانع از دسترسی مهاجمان به یک سیستم با به خطر انداختن سیستم دیگر می شود. Vincent Dehors، مهندس امنیت سایبری Synacktiv، امنیت تسلا را با مرورگرهای وب موبایل مقایسه کرد.

Dehors گفت: «این در نقطه ای از یک مرورگر مدرن نیست که بر روی iPhone یا Android اجرا می شود، اما چندان دور از آن نیست. خودروهای تسلا واقعاً به خوبی به اینترنت متصل هستند، بنابراین باید از امنیت مراقبت کنند زیرا احتمالاً بیشتر از سایر خودروها مورد هدف قرار می گیرند.

لازم به ذکر است که Synacktiv رقابت را درهم شکست و عنوان “Masters of Pwn” را در این رویداد سه روزه به خانه برد. آزمایش‌کننده‌های حرفه‌ای قلم موفق شدند رتبه دوم Star Labs را با امتیاز 53 به 19.5 تحت الشعاع قرار دهند و بیش از نیم میلیون دلار از جایزه 1,035,000 دلاری را به‌علاوه تسلا مدل 3 به دست آورند.

بخونید:  چین بار دیگر از قانون «تبعیض‌آمیز» تراشه‌های آمریکا ابراز تاسف کرد



منبع

با این حال، Eloi Benoist-Vanderbeken، یکی از مهندسان معکوس Synacktiv، نشان داد که فرض تسلا ممکن است معتبر نباشد.

در حالی که تسلا به طور عمومی در مورد آسیب‌پذیری‌ها اظهار نظر نکرده است، اما نشان داد که توسعه‌دهندگان آن در حال کار بر روی وصله‌هایی هستند که به‌زودی در یک به‌روزرسانی هوایی منتشر خواهند شد. به افتخار شرکت خودروسازی، تیم Synacktiv گفت تسلا در سخت‌سازی سیستم‌های خود «کار خوبی انجام می‌دهد».

به گفته این کارشناس امنیتی، این تیم حتی با وجود برنده شدن مدل 3 هک شده در این رویداد، به تسلا دسترسی ندارد. او به دلیل نداشتن خودرو اشاره نکرد اما خاطرنشان کرد که تیمش مشتاقانه منتظر بررسی ادعای تسلا است.

اولین آسیب‌پذیری، هک بلوتوث بود که به آنها اجازه ورود به در را داد. دومی یک سوء استفاده بود که به هکرها امتیازات ریشه حداقل به یکی از سیستم های مدل 3 اعطا می کرد و به آنها اجازه می داد کد دلخواه را اجرا کنند. سومین ضعف «دروازه امنیتی» را به خطر انداخت که برخی از دستورات ارسال شده به خودرو را کنترل می کند.

“[Tesla] گفت ما نمی‌توانیم فرمان را بچرخانیم، شتاب بگیریم یا ترمز کنیم. اما با توجه به درک ما از معماری خودرو، ما مطمئن نیستیم که این درست باشد، اما ما مدرکی برای آن نداریم.” Benoist-Vanderbeken به TechCrunch گفت.

همانطور که برای رویداد Pwn2Own مرسوم است، میزبان Trend Micro تسلا را از سوء استفاده های روز صفر مطلع کرد تا 90 روز بعد، فرصتی برای بستن حفره ها قبل از اعلام عمومی جزئیات هک ها داشته باشد. تسلا به Synacktiv گفت اگرچه تیمش می‌تواند به برخی عملکردهای ابتدایی دسترسی داشته باشد که در بدترین حالت مالک را آزار می‌دهد، اما هنوز نمی‌تواند عملکردهای حیاتی مانند روشن کردن موتور یا کارکردن فرمان را انجام دهد.

بخونید:  جدیدترین مینی رایانه زوتاک دارای یک جفت خنک کننده AirJet بدون فن است