Tesla Gear es pirateado varias veces en competiciones PWN2OWN

Breve

Investigadores de este año. Concurso de piratería de coches PWN2OWN Hackee con éxito el cargador de vehículo eléctrico (EV) con conector de pared Tesla.

La competencia anual se centra en la piratería de tecnologías automotrices durante el Salón Mundial del Automóvil de Tokio. La competencia permite a los investigadores centrarse en los sistemas operativos de automóviles, vehículos eléctricos, cargadores y sistemas de información y entretenimiento en los vehículos para descubrir vulnerabilidades ocultas y amenazas potenciales.

La iniciativa Día Cero afirmó que el Hooligans de PHP usó un “Comparación de rango digital sin verificación mínima“Error de día cero para tomar el control del cargador de vehículos eléctricos y romperlo. Este exploit les valió 50 000 dólares en premios y cinco puntos de maestría en PWN.

Justo detrás de ellos estaba Synacktic, quien pirateó el cargador de vehículos eléctricos Tesla a través del conector de carga.

Hooligans de PHP explotado 23 Otras vulnerabilidades de día cero en Wolfbox, ChargePoint Home Flex, Autel Maxicharger, Phoenix Contact Charx y Emporia EV Chargers.

En el segundo día de competición, Iniciativa Día Cero de Trend Micro pagó $718,250 en recompensas a investigadores de seguridad en el sitio que descubrió 39 días cero únicos.

Sina Kheirkhah actualmente lidera la competencia PWN2OWN con 24,5 puntos, seguida por Synacktiv en segundo lugar y PHP Hooligans en tercer lugar.