ua

Нестандартні рекорди: пентестери зламали Tesla всього за 2 хвилини

Нестандартні рекорди: пентестери зламали Tesla всього за 2 хвилини
Новини кібербезпеки від Datami
Новини кібербезпеки від Datami Datami Newsroom
Черв. 27, 2025 3 хв.

Цей рекорд одразу викликає асоціації з відомим голлівудським фільмом «Gone in 60 Seconds», але у 2000-х роках ще не було настільки розвинутих технологій і злочинці викрадали машини за допомогою дуже грубих методів. Сьогодні для того, щоб заволодіти автомобілем, достатньо мати комп’ютер. Саме це продемонстрували хакери на спеціальному конкурсі у 2023 році: вони зламали Tesla всього за 120 секунд – і такий результат став справжньою сенсацією.

Події відбувалися у Ванкувері (Канада) в рамках конкурсу з хакерства Pwn2Own. У ньому взяли участь фахівці з 10 країн, у тому числі – пентестери з Франції, які показали аудиторії два окремі експлойти для Tesla Model 3. 

Хакери отримали доступ до критичних підсистем автомобіля, зокрема до тих, що відповідають за безпеку та керування функціями. Таким чином можна було, наприклад, відчинити передній багажник або двері Tesla Model 3 під час руху. Також вони проникли в мультимедійну систему й здобули root-доступ до внутрішніх компонентів. 

Для цього в одному з випадків було реалізовано атаку типу TOCTTOU (Time-of-Check to Time-of-Use) проти системи енергоменеджменту Gateway. Саме ця атака тривала менше, ніж 2 хвилини. У другій ситуації дослідники скористалися вразливістю типу heap overflow та помилкою запису поза межі буфера в Bluetooth-чипсеті. Технічні деталі цих атак не розголошуються, щоб запобігти їх повторенню в реальному світі. 

Продемонструвавши свої навички, команда пентестерів отримала одразу декілька призів: нову Tesla Model 3, а також фінансові нагороди у розмірі $100 000 та $250 000.

При цьому фахівці потурбувалися про безпеку інших Tesla: експлойти були показані на ізольованому головному пристрої автомобіля. Головні пристрої Tesla є блоком керування інформаційно-розважальною системою автомобіля та забезпечують доступ до навігації та інших функцій.

Банер конкурсу Pwn2Own Vancouver. Яскравий міський пейзаж Ванкувера вночі з освітленими хмарочосами, що відображаються у воді, під зоряним небом.

Pwn2Own – це престижний конкурс з етичного хакінгу, який демонструє реальні вразливості в поширених технологіях. Він був заснований у 2007 році фахівцем з безпеки Драгошем Руйю як відповідь на пасивність Apple у сфері виявлення вразливостей. 

Вперше його провели під час конференції CanSecWest, а згодом стали організовувати двічі на рік. Учасники повинні знайти та використати zero-day вразливості в популярному ПЗ або пристроях, зламати їх у контрольованих умовах і показати результат. За успішну атаку дослідники отримують грошову винагороду та сам пристрій.

До числа учасників Pwn2Own зазвичай входять професійні дослідники безпеки, фахівці Red Team, команди від великих корпорацій, представники академічних установ, окремі хакери-ентузіасти тощо. Усі учасники діють в рамках етичного хакінгу: вони не використовують вразливості зловмисно, а передають інформацію організаторам та виробникам для виправлення проблем.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 27.06.2025
(0 оцінки, середня 0/5.0)

Потрібна сильніша безпека?

Ми допоможемо вам виявити вразливості у вашій системі.
Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

Пов'язаний вміст

ТОП-5 найбільших криптовалютних зломів в історії Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
Небезпечний календар: новий інструмент фішингових атак Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Небезпечний календар: новий інструмент фішингових атак

Чи знали ви, що звичайний календар може стати інструментом хакерської атаки? Дослідники Google виявили, що хакерська група APT41 використовує Google Календар для передачі команд зараженим системам.

Вер. 2, 2025 3 хв.
ТОП-10 кібератак, які зупинили міжнародні корпорації Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Datami на MERGE Madrid та EBC 25 Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Новини кібербезпеки від Datami
Новини кібербезпеки від Datami
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Повернутися на головну сторінку
Отримайте безкоштовну консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie