تم اختراق نظام المعلومات والترفيه الخاص بشركة Tesla في حدث Pwn2Own 2024 في طوكيو، وهو ما يمثل النظام الثاني داخل سيارات الشركة الذي يتم اختراقه هذا الأسبوع.
تم اختراق نظام المعلومات والترفيه من قبل Synacktiv، وهي مجموعة معروفة باختراق سيارات Tesla في هذا الحدث في السنوات السابقة.
وفي وقت سابق هذا الاسبوع، أبلغنا عن أول اختراق لـ Synacktiv لسيارة Tesla، حيث اكتشفنا أوجه قصور في أمان مودم السيارة من خلال تنفيذ استغلال TOCTOU والوصول إلى السيارة.
ثم أكد الاختراق بالرسالة التالية:
إليكم صورة للتسلل المؤكد بواسطة Synacktiv، عبر تضمين التغريدة pic.twitter.com/iHRBMOZQ38
- TESLARATI (Teslarati) ٣ فبراير ٢٠٢٤
في اليوم الثاني من حدث Pwn2Own، خطط Synacktiv لاختراق نظام Tesla المعلوماتي الترفيهي باستخدام سلسلة مكونة من خطأين للتسلل إليه.
وفقًا مبادرة يوم الصفر المنظمة التي تدير Pwn2Own، حصل فريق Synacktiv على 100,000 دولار مقابل الاختراق و10 نقاط Master of Pwn، والتي ستحدد الفائز في الحدث بأكمله.
تم تضليل بعض الأشخاص عندما أبلغنا في البداية عن اختراق Synacktiv الأولي للمودم.
تسلا ترعى حدث هذا العام و تشجع المتسللين على محاولة التسلل إلى مركباتها حتى يتمكن من تحديد الأماكن التي يكون الأمان فيها ضعيفًا ويحتاج إلى إصلاح.
يكشف قراصنة شركة Tesla عن ثغرات ويتسللون إلى Model X بمفاتيح النسخ
لقد ساعد Pwn2Own العديد من الشركات على فهم نقاط الضعف الموجودة في أنظمتها الأمنية، والتي لا تحمي الشركات نفسها فحسب، بل تحمي أيضًا مالكي منتجاتهم.
اخترق Synacktiv أنظمة Tesla في السنوات السابقة، بما في ذلك في حدث 2023 Pwn2Own.
لم يتم اختراق أي من أنظمة Tesla خلال اليوم الثالث، لكن Synacktiv تمكن من التسلل إلى جهاز استقبال الوسائط من Sony، مما ساعد الفريق على كسب المزيد من المال ونقاط Master of Pwn للمنافسة.
وفي نهاية اليوم الثالث، كان Synacktiv في المقدمة برصيد 3 نقطة، وهو ما يزيد بكثير عن 50 التي حصل عليها fuzzware.io صاحب المركز الثاني. وقد جمعت Synacktiv أيضًا جوائز بقيمة 25.5 ألف دولار حتى الآن.
أحب أن أسمع منك! إذا كانت لديك أي تعليقات أو مخاوف أو أسئلة ، يرجى مراسلتي عبر البريد الإلكتروني joey@teslarati.com. يمكنك أيضًا الوصول إلي على Twitter تضمين التغريدة، أو إذا كانت لديك نصائح إخبارية ، فيمكنك مراسلتنا عبر البريد الإلكتروني على Tips@teslarati.com.
<!–
->
- محتوى مدعوم من تحسين محركات البحث وتوزيع العلاقات العامة. تضخيم اليوم.
- PlatoData.Network Vertical Generative Ai. تمكين نفسك. الوصول هنا.
- أفلاطونايستريم. ذكاء Web3. تضخيم المعرفة. الوصول هنا.
- أفلاطون كربون، كلينتك ، الطاقة، بيئة، شمسي، إدارة المخلفات. الوصول هنا.
- أفلاطون هيلث. التكنولوجيا الحيوية وذكاء التجارب السريرية. الوصول هنا.
- المصدر https://www.teslarati.com/tesla-infotainment-hacked-pwn2own-100k-prize/
- :لديها
- :يكون
- :ليس
- :أين
- 000
- 10
- 2024
- 24
- 25
- 26
- 50
- a
- الوصول
- متراكم
- أيضا
- an
- و
- أي وقت
- At
- المؤلفة
- الصورة الرمزية
- BE
- كان
- لكن
- by
- CAN
- سلسلة
- COM
- تعليقات
- الشركات
- الشركة
- منافسة
- حل وسط
- اهتمامات
- تم تأكيد
- يوم
- حدد
- فعل
- أثناء
- حصل
- البريد الإلكتروني
- النهاية
- كامل
- الأثير (ETH)
- الحدث/الفعالية
- تنفيذ
- استغلال
- بعيدا
- العثور على
- الاسم الأول
- ثابت
- مائع
- متابعيك
- في حالة
- تبدأ من
- ربح
- كسب
- تجمع
- الإختراق
- اخترق
- قراصنة
- كان
- يملك
- عنوان رئيسي
- سماع
- ساعد
- HTTP
- HTTPS
- تحديد
- if
- صورة
- in
- بما فيه
- تسلل
- في البداية
- في البداية
- مبادرة
- IT
- انها
- جوي
- JPG
- معروف
- قيادة
- اليسار
- شعار
- الثغرات
- حب
- إدارة
- كثير
- وسم
- رئيسي
- me
- الوسائط
- الرسالة
- نموذج
- مال
- الأكثر من ذلك
- الاسم
- إحتياجات
- أخبار
- بدون اضاءة
- of
- on
- فقط
- or
- منظمة
- على مدى
- أصحاب
- مجتمع
- صور
- مخطط
- أفلاطون
- الذكاء افلاطون البيانات
- أفلاطون داتا
- من فضلك
- نقاط
- المنشورات
- سابق
- جائزة
- جوائز
- المنتجات
- يحمي
- الناشر
- الأسئلة المتكررة
- الوصول
- نسبي
- وذكرت
- يدير
- الثاني
- أمن
- انظمة حماية
- نقائص
- So
- حتى الآن
- Sony
- رعاية
- نظام
- أنظمة
- فريق
- تسلا
- Teslarati
- أن
- •
- من مشاركة
- أنفسهم
- then
- هذا الأسبوع
- نصائح
- إلى
- طوكيو
- محاولة
- أو تويتر
- فهم
- تحديث
- URL
- us
- استخدام
- المثالية
- السيارات
- بواسطة
- وكان
- we
- نقاط الضعف
- أسبوع
- حسن
- كان
- ابحث عن
- متى
- التي
- سوف
- الفائز
- مع
- في غضون
- X
- سنوات
- لصحتك!
- زفيرنت