Malah Synacktiv juga berjaya memenangi hadiah wang tunai berjumlah USD100,000 (RM436,995) menerusi pertandingan yang dianjurkan dalam persidangan Pwn2Own baru-baru ini.
https://twitter.com/thezdi/status/1638651073274732545?s=20
Synacktiv mendakwa, mereka berjaya mengakses sistem Tesla dan mengambil alih keseluruhan kereta tersebut.
Proses penggodaman pula dibuat menerusi sambungan tanpa wayar Bluetooth sahaja.
Pwn2Own mengesahkan bahawa ia adalah eksploitasi TOCTTOU.
"Time-of-check-to-time-of-use (TOCTTOU – disebut sebagai TOCK-too) ialah keadaan perlumbaan berasaskan fail yang berlaku apabila sumber disemak untuk nilai tertentu, seperti sama ada fail wujud atau tidak, dan nilai itu kemudian berubah sebelum sumber digunakan, membatalkan keputusan semakan." Pwn2Own.
{suggest}
Sumber: Electrek
Berkaitan
- Salah Satu Robot Di Kilang Tesla Dilaporkan Serang Juruteranya
- Pernah Diketawakan Elon Musk, BYD Kini Atasi Tesla
- Grup Penggodam Tajaan China Dilapor Intip Pelbagai Organisasi AS
- Seorang Penggodam Mendakwa Dia Boleh Mematikan Enjin Kenderaan Moden Dengan Menceroboh Aplikasi GPS
- Penggodam Dakwa Berjaya Curi Data Bersaiz 450GB Dari Pelayan AMD
- Ciri Pelayar Microsoft Edge Ini Menyebabkan Penggunanya Terdedah Kepada Serangan Penggodam
- Tesla Sedang Bangunkan Teknologi Pengecasan Wayarles Untuk EV
- Penggodam Mendapati Pihak Risikan Russia Cuba Menjejaki Aktiviti Pengguna Pelayar Tor
- 7 Kecacatan Kritikal Pelayar Chrome Mendedahkan Aplikasi Tersebut Kepada Penggodaman
- 7 Lagi Aplikasi Android Didapati Mengandungi Perisian Hasad Yang Membuka Pintu Kepada Penggodam