Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Mar 22, 2024 Marina Londei Competizioni, Hacking, In evidenza, News, RSS, Vulnerabilità 0
Tesla è stata hackerata, ma per fortuna è successo in una gara: quest’anno il Pwn2Own, la competizione annuale di hacker ideata dalla Zero Day Initiative, ha visto trionfare, tra gli altri, il team di Synacktiv che si è portato a casa 200.000 dollari e una Tesla Model 3.
Gli hacker di Synacktiv, compagnia di offensive security e red teaming, ha usato un integer overflow per compromettere l’unità di controllo CAN (Controled Area Network) Bus che si occupa di gestire le comunicazioni tra i moduli elettronici del veicolo.
“L’attacco è inviato da un’antenna GSM che emula un finto BTS (un operatore di telefonia falso)” ha spiegato il team di Synacktiv alla redazione di Dark Reading. “Una prima vulnerabilità dà accesso di root alla modem card di Tesla. Un secondo attacco passa dal modem al sistema di infotainment. Superando le feature di sicurezza in questo processo, si può accedere a più moduli della macchina, come i fari o i tergicristalli, ed è possibile aprire il bagagliaio e le portiere“.
Pixabay
Non è la prima volta che Synacktiv trionfa al Pwn2Own hackerando una Tesla: anche l’anno scorso il team era riuscito a sfruttare delle vulnerabilità dell’auto, così come nel 2022, ed è la seconda volta che la firma di sicurezza si porta a casa un veicolo Tesla.
Renaud Feil, CEO di Synacktiv, ha affermato che le Tesla hanno una superficie di attacco elevata, ma al contempo una sicurezza molto robusta. “È un obiettivo grosso, ma è anche difficile” ha commentato.
Al secondo posto, nella stessa giornata, si è piazzato Manfred Paul: il ricercatore di sicurezza è riuscito a sfruttare una vulnerabilità di Safari, eseguendo codice remoto, e a eseguire un exploit double-tap sia su Chrome che Edge.
Al terzo posto troviamo invece il team Theori, formato da Gwangung Jung e Junoh Lee, hanno sfruttato un bug di variabile non inizializzata, uno di use-after-free e un heap-based buffer overflow per eseguire codice da una Workstation VMware sull’host Windows con privilegi SYSTEM.
Quella di quest’anno è stata l’edizione più grande mai tenuta, sia in termini di potenziali premi che di partecipanti. Organizzato in due giorni, l’evento ha premiato gli hacker per un totale di 1.300.000 dollari.
Apr 01, 2025 0
Mar 27, 2025 0
Mar 21, 2025 0
Mar 18, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...