Pwn2Own Automotive: 49 falle zero-day per sistemi di ricarica e infotainment e Tesla violata 2 volte
Nella manifestazione organizzata da Trend Micro e dedicata alla sicurezza del settore automotive, i partecipanti hanno scovato numerose vulnerabilità mai viste prima, che ora saranno corrette dai rispettivi produttori
di Andrea Bai pubblicata il 26 Gennaio 2024, alle 17:01 nel canale SicurezzaTrend MicroTesla
La prima edizione dell'iniziativa Pwn2Own Automotive, organizzata dalla Zero Day Initiative di Trend Micro a Tokyo, si è conclusa con la dimostrazione di ben 49 falle zero-day in vari sistemi di bordo di automobili elettriche nonché nella violazione per ben due volte di un'automobile Tesla.
Per quanto riguarda le vulnerabilità zero-day, queste vengono dimostrate dinnanzi ai produttori interessati durante la manifestazione Pwn2Own, i quali hanno 90 giorni di tempo per rilasciare le opportune patch di sicurezza prima che sia la Zero Day Initiative a pubblicare i dettagli della vulnerabilità e le modalità di sfruttamento.
Success! The Synacktiv Team (@synacktiv) successfully executed their attack against the Tesla Modem. Results will be determined in the disclosure room shortly. #Pwn2Own
— Zero Day Initiative (@thezdi) January 24, 2024
Il team Synacktiv ha vinto la competizione, assicurandosi un premio di 450 mila dollari, davanti a fuzzware.io e Midnight Blue/PHP Hooligan: al secondo e al terzo classificato sono stati assegnati premi di 117 mila dollari e 80 mila dollari rispettivamente. Il concorso ha messo in palio un montepremi per un totale di oltre 1,3 milioni di dollari.
Success! The @synacktiv team’s big win is confirmed: a 2-bug chain used to exploit the Tesla Infotainment earns them $100,000 and 10 Master of Pwn Points. #Pwn2Own pic.twitter.com/TWv5MXw9XR
— Zero Day Initiative (@thezdi) January 25, 2024
E' stato il team Synacktiv a violare per due volte un'automobile Tesla, riuscendo ad ottenere il primo giorno i permessi di root su un modem Tesla sfruttando tre vulnerabilità concatenate tra loro, mentre nel secondo giorno ha dato dimostrazione della possibilità di uscire dalla sandbox del sistema di infotainment usando una catena di exploit zero-day.
Durante la competizione i partecipanti hanno avuto la possibilità di testare la sicurezza di sistemi di infotainment di varie automobili, così come sistemi e stazioni di ricarica per veicoli elettrici.










ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Bonus Elettrodomestici 2025, si parte: come richiederlo da domani (con click day)
Jeff Bezos torna al comando, stavolta di una startup AI che promette di rivoluzionare auto, computer ed esplorazione spaziale
Anthesi sceglie OVHcloud per digitalizzare la Pubblica Amministrazione
Cube presenta Trike Flatbed Hybrid 750, il pick-up delle e-bike cargo
Call of Duty Black Ops 7 peggio di Infinite Warfare: è il capitolo con la valutazione più bassa di sempre
L'Italia è il secondo mercato per pompe di calore, ma molti non sanno di poterle usare per riscaldamento
Wi-Fi superveloce anche in giardino? FRITZ!Repeater 1610 Outdoor porta la connessione ovunque
La Ford Focus va ufficialmente in pensione, dopo 27 anni di vendite
Booking.com integra Revolut Pay: nasce il viaggio digitale senza confini
DGX Spark a 175 fps con ray tracing su Cyberpunk 2077: NVIDIA mostra i muscoli
Red Dead Redemption 2 Enhanced è ancora in arrivo, conferma un insider
3Dfx Voodoo 2, una GPU nata con la scadenza: come evitare che diventi inutilizzabile
Apple Watch: la Mela dovrà versare 634 milioni di dollari a Masimo per violazione di brevetto
TIM e Nokia insieme per potenziare il 5G in Italia









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoAh vabbè tanto non ho la macchina indemoniata con la guida assistita
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".