Hack Tesla trong 4 phút, nhóm hacker nhận thưởng hơn 8 tỷ đồng

Chỉ trong vòng chưa đầy 4 phút, nhóm hacker đã khai thác thành công lỗ hổng bảo mật trên xe điện Tesla và chiếm quyền kiểm soát hoàn toàn.

  
Mới đây, tại cuộc thi tấn công mạng Pwn2Own diễn ra ở Canada, một nhóm hacker mũ trắng đã xâm nhập thành công hệ thống điều khiển xe điện Tesla và nhận thưởng tổng cộng 350.000 USD (khoảng 8,22 tỷ đồng) cùng mẫu xe Model 3. Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới, được Zero Day Initiative tổ chức thường niên từ năm 2007.
Hack Tesla trong 4 phut, nhom hacker nhan thuong hon 8 ty dong
Nhóm hacker có tên Synacktiv đã khai thác thành công lỗ hổng TOCTOU trong vòng 4 phút và nhận được 100.000 USD (khoảng 2,35 tỷ đồng). 
Nhóm hacker có tên Synacktiv đã khai thác thành công lỗ hổng TOCTOU trong vòng 4 phút và nhận được 100.000 USD (khoảng 2,35 tỷ đồng) cùng một chiếc Model 3. Lỗi Time-of-check-to-time-of-use (TOCTOU) được Synacktiv khai thác bằng cách truy cập tài nguyên dùng chung từ nhiều điểm khác nhau cùng một lúc. Điều này khiến phần mềm bị quá tải và hoạt động sai so với thông thường.
Trong cuộc tấn công xe điện Tesla thứ 2, Synacktiv thực hiện là giành quyền truy cập vào hệ thống Tesla và làm chủ hệ thống giải trí trên Tesla Model 3. Để thực hiện điều này, hacker đã làm tràn bộ nhớ đệm thông qua công nghệ Bluetooth và ghi lỗi lên hệ thống mạng OOB (out-of-band). Lần hack thành công hệ thống trên xe Tesla đã giúp họ nhận thưởng thêm 250.000 USD (khoảng 5,87 tỷ đồng).
Hack Tesla trong 4 phut, nhom hacker nhan thuong hon 8 ty dong-Hinh-2
Lần hack thành công hệ thống trên xe Tesla đã giúp họ nhận thưởng thêm 250.000 USD (khoảng 5,87 tỷ đồng). 
Đây không phải là lần đầu tiên các hacker phát hiện ra các lỗ hổng bảo mật nghiêm trọng trên xe Tesla. Năm ngoái, một sự kiện gây chấn động giới công nghệ khi hacker 20 tuổi người Đức David Colombo hack hệ thống và kiểm soát từ xa một loạt tính năng trên 25 xe Tesla ở 13 quốc gia.
Colombo cho biết lỗ hổng bắt nguồn từ dữ liệu nhạy cảm để xe kết nối với ứng dụng không được lưu trữ an toàn. Nếu bị kẻ xấu khai thác, lỗ hổng sẽ gây nguy hiểm cho chủ xe nếu phương tiện bất ngờ bật nhạc với âm lượng lớn, hoặc đóng mở cửa trong lúc chạy với vận tốc cao. Tesla sau đó cũng đã thừa nhận vấn đề này.

Tesla "đại hạ giá" tác động tiêu cực lên xe ôtô điện Trung Quốc

Việc Tesla mạnh tay giảm giá xe ôtô điện ở Trung Quốc không chỉ gây bất bình cho một số khách hàng mà còn khiến doanh số các hãng đối thủ lao đao.

  
Đã từ lâu trước khi đại dịch Covid-19 thay đổi nhiều mặt của thế giới, Tesla từng được dự đoán sẽ dần chiếm lĩnh thị trường, thậm chí mua lại cả các hãng xe ôtô lâu đời nhờ khả năng tối ưu chi phí và chuỗi cung ứng. Elon Musk đưa vào mô hình sản xuất tích hợp cao và các biện pháp tiết kiệm chi phí được kỳ vọng sẽ làm giảm giá xe điện của Tesla xuống mức mà các công ty khác không thể cạnh tranh được. Những kỳ vọng về một chiếc Tesla trị giá 25.000 đô la không phải là hiếm khi đó.

Hơn 362.000 xe Tesla lỗi phần mềm tự lái có thể gây tai nạn

Mặc dù phần mềm tự lái của xe Tesla dính lỗi có thể gây tai nạn, nhưng theo hãng xe điện Mỹ - chủ xe sẽ không cần mang tới các đại lý mà chỉ cần cập nhật phần mềm để khắc phục.

  
Theo thông báo mới nhất của Cơ quan An toàn Giao thông Cao tốc Quốc gia Mỹ (NHTSA), Tesla triệu hồi hơn 362.000 xe được trang bị gói tính năng tự lái hoàn toàn (Full-Self Driving - FSD). Lý do là vì gói tính năng FSD có thể khiến chiếc xe gặp tai nạn ở một số tình huống nhất định.

Tin mới