รถยนต์ Tesla ถูกเจาะสำเร็จ ในงาน Pwn2Own 2019

นักวิจัยทางด้านความปลอดภัยสามารถแฮ็ครถยนต์ Tesla Model 3 สำเร็จ ในวันสุดท้ายของงาน Pwn2Own 2019 ที่กำลังจัดขึ้นที่แวนคูเวอร์ ประเทศแคนาดา

Credit: Pwn2Own

สองนักวิจัยทางด้านความปลอดภัย Amat Cama และ Richard Zhu จากทีม Fluoroacetate ประสบความสำเร็จในการแฮ็ครถยนต์ Tesla Model 3 ในการแข่งขันภายในงาน Pwn2Own 2019 โดยสามารถเจาะผ่าน Internet Browser ของรถยนต์และใช้ JIT bug ทำการ Execute code บน Firmware ของรถยนต์จนสามารถแสดงข้อความบนระบบ Tesla infotainment system ได้ในที่สุด รับรางวัลเป็นเงินสด 1,100,000 แสนบาท พร้อมรถยนต์คันดังกล่าวไปทันที ส่วน Tesla เองก็เตรียมที่จะอุดช่องโหว่ที่ค้นพบแล้ว

นอกจากนี้ ทีม Fluoroacetate นั้นยังได้รับคะแนน Master of Pwn สูงสุดในงานจากการแข่งขันรวม 3 วัน จากการเจาะเข้าระบบอื่นๆ เช่น Apple Safari, Firefox, Microsoft Edge, VMware Workstation และ Windows 10 กวาดรางวัลไปแล้ว 375,000 เหรียญ หรือกว่า 11.8 ล้านบาท

ที่มา: https://www.zdnet.com/article/tesla-car-hacked-at-pwn2own-contest/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

Facebook รับ แอบเก็บข้อมูลอีเมลผู้ใช้กว่า 1,500,000 รายโดยไม่ได้รับอนุญาต

หลังจากที่มีคนจับได้ว่า Facebook แอบถามรหัสผ่านอีเมลของผู้ใช้ใหม่ระหว่างกระบวนการยืนยันตัวตนเมื่อต้นเดือนเมษายนที่ผ่านมาจนถูกตั้งข้อสังเกตว่า Facebook พยายามเข้าถึงอีเมลของผู้ใช้โดยมิชอบเพื่อแอบเก็บข้อมูลอีเมลเหล่านั้นหรือไม่ ล่าสุด Facebook ได้ออกมายอมรับแล้วว่าเป็นความจริง

ไม่ใช่แค่หลักหมื่น!! Facebook เผลอเก็บรหัสผ่านผู้ใช้ Intagram หลายล้านคนแบบ Plaintext

ปลายเดือนมีนาคมที่ผ่านมา Facebook ได้ออกมาเปิดเผยว่า หลังจากทำ Security Review พบว่ามีรหัสผ่านของผู้ใช้หลายร้อยล้านคนถูกเก็บแบบ Plaintext ซึ่งรวมไปถึงผู้ใช้ Instagram ราวหลักหมื่นคน แม้ทาง Facebook จะดำเนินการแก้ไขแล้ว แต่เหตุการณ์กลับเลวร้ายไปกว่านั้น …