Cerca

Tesla sfida gli hacker a violare la Model 3

Tesla sarà presente anche nel 2020 alla competizione Pwn2Own sfidando gli hacker a violare la Model 3; in premio l'auto stessa oltre a premi che possono arrivare a 700.000 mila dollari.

Tesla sfida gli hacker a violare la Model 3
Vai ai commenti
Redazione
Redazione
Pubblicato il 10 gen 2020

Tesla ha investito molte risorse per sviluppare la sicurezza delle sue auto. Lo scorso anno, l'azienda di Elon Musk partecipò a Pwn2Own, una competizione dedicata ai "white hat", cioè agli hacker che lavorano per individuare falle per far progredire la sicurezza di un prodotto o di un servizio, organizzata dalla Trend Micro Zero Day Initiative (ZDI).

In quell'occasione, il costruttore americano aveva offerto in premio una fiammante Tesla Model 3 a chi fosse riuscito a trovare e sfruttare una vulnerabilità. La vittoria andò ad una coppia di hacker che sfruttando un "bug nel render JIT" presero il controllo dell'auto che poi si portarono a casa come premio.

Grazie a questa speciale competizione, Tesla ha la possibilità di testare in maniera approfondita la sicurezza dei suoi sistemi e di risolvere tutte le eventuali falle individuate. Proprio per questo, la società di Elon Musk tornerà nell'edizione 2020 di Pwn2Own per sfidare nuovamente gli hacker. E questa volta, i premi saranno ancora più importanti. Ovviamente, ci sarà sempre la possibilità di portarsi a casa una fiammante Tesla Model 3 che è un vero oggetto del desiderio in America tanto da essere entrata nella Top 10 delle auto più vendute.

Le cose, però, saranno molto meno facili per gli hacker che si intendono cimentare nel settore automotive. Gli hacker dovranno superare diversi livelli di sicurezza e per ognuno sono previsti degli specifici premi. Complessivamente si potrà arrivare a vincere anche circa 700.000 dollari oltre che l'ambita auto elettrica. La competizione si terrà a marzo a Vancouver.

Tesla è comunque impegnata a 360 gradi a testare la sicurezza delle sue autovetture. Da 5 anni, infatti, la casa automobilistica ha avviato un programma di bug bounty, premiando in denaro tutti coloro che individuano un bug. Questo lavoro di affinamento della sicurezza è molto importante. Con l'avvento delle auto connesse, i loro sistemi collegati ad Internet possono essere soggetti ad attacchi di pirati informatici proprio come avviene oggi con i computer.

Le case automobilistiche devono quindi curare con estrema attenzione le piattaforme delle loro auto connesse. Tesla lo ha capito da tempo, e proprio per questo sta lavorando duramente per offrire ai suoi clienti la massima sicurezza possibile.

Ti potrebbe interessare:
Commenti Regolamento
D
Daniel 01 Jan 1970 @ 00:00

Giusto! E gia che ci siamo, perché proprio violare? E non rosare, o biancare, o verdare?

M
Massi91 01 Jan 1970 @ 00:00

ricorda che è anche pubblicità per loro se trovano qualche falla

L
Lino Torvaldi 01 Jan 1970 @ 00:00

AHAHAHAHA

i
il Gorilla con gli Occhiali 01 Jan 1970 @ 00:00

Anche questo.

G
Giorgio 01 Jan 1970 @ 00:00

Appunto, taci 😅

F
Felipo 01 Jan 1970 @ 00:00

ormai la sfida è sui consumi e sulla tecnologia all'interno dell'auto. Gli alettoni/minigonne/orpelli estetici oltre a peggiorare il cx, peggiorano anche l'armonia del mezzo (imho). Quando le auto erano più "spigolose" c'era più mercato per la modifica aftermarket, ora chi gira con la macchina taroccata sembra solamente un tamarro :D

F
Felipo 01 Jan 1970 @ 00:00

un firewall?

F
Felipo 01 Jan 1970 @ 00:00

..............per qual motivo........................
......
..
.
.

F
Felipo 01 Jan 1970 @ 00:00

Ma che te frega dei downvote, a stare qui a piangere per la freccina giù fai ancora più peggio figura

F
Felipo 01 Jan 1970 @ 00:00

Si schiantano perchè chi sta al volante è un id1ota, l'automobile è solo un mezzo.

p
pollopopo 01 Jan 1970 @ 00:00

è sempre possibile, solo che ora gli elaboratori useranno solo il PC :P

p
pollopopo 01 Jan 1970 @ 00:00

è per quello che vengono date all'hacker in regalo, meglio far fuori i soggetti pericolosi :P

B
Bot 01 Jan 1970 @ 00:00

Bella spiegazione!

T
TheRealTommy 01 Jan 1970 @ 00:00

Sai leggere? “Complessivamente si potrà arrivare a vincere anche circa 700.000 dollari oltre che l'ambita auto elettrica”

S
Sagitt 01 Jan 1970 @ 00:00

solo una model 3 a chi vince?
sicuramente venderanno a chi li paga di più.........

L
Luca Esse 01 Jan 1970 @ 00:00

Mio padre dice sempre: meglio stare zitto e fare la figura da ***** che aprire bocca e togliere ogni dubbio

f
ferrari1990 01 Jan 1970 @ 00:00

meglio non lanciare queste sfide....

i
il Gorilla con gli Occhiali 01 Jan 1970 @ 00:00

Non serve, tanto si schiantano da sole.

G
Giorgio 01 Jan 1970 @ 00:00

Ma io ho solo detto una banalità, sono i koglioni che downvotano (evidentemente per problemi di comprendonio) che pensano che sia una critica

G
Giorgio 01 Jan 1970 @ 00:00

Evito di rispondere perché se non è chiaro il meccanismo il problema di non aver capito non è certo mio 🤷🏻‍♂️

V
ViseL 01 Jan 1970 @ 00:00

da una IA può essere efficiente però! Mi pare che google translate sia stato riscritto da una IA migliorando di molto il sito

b
berillio 01 Jan 1970 @ 00:00

Maiamerda

L
Luca Esse 01 Jan 1970 @ 00:00

Concordo e rilancio: "e anche le Cpu non sono perfette, quindi hai 2 gradi di insicurezza (o imperfezione): il sw e l'hw."

l
leonida73 01 Jan 1970 @ 00:00

È già, perché dopo pagato chi gli trova il bug non devono spendere per risolverlo...
Di la verità che ti 6 letto e ti 6 dato il voto negativo....

L
Luca Esse 01 Jan 1970 @ 00:00

Veramente per poter asserire che un sw non abbia malfunzionamenti è necessario eseguirlo con tutti i possibili input (cioè fare un test per ogni input, uno per uno). Essendo impossibile fare questo (in termini di tempo potrebbero volerci secoli nei migliori dei casi) non è mai possibile per un sw (salvo quelli elementari) asserire che sia esente da anomalie. Sulla presenza di difetti/anomalie invece anche procedendo a tutti i suddetti test non è possibile asserirlo perchè il difetto potrebbe non propagarsi all'esterno (ci sono varie cause). Quanto detto sopra con le dovute modifiche è vero anche per la componente Hw in quanto anche qui non è fattibile asserire che x es una cpu non entri mai in uno stato non previsto (idem, andrebbe testato ogni possibile input). Quest'ultima parte è la causa dell'utilizzo su progetti delicati di hw datato e prodotto (e usato) in larga scala (inaccuratezza ottimistica: non posso essere sicuro al 100%, mi fido che se un malfunzionamento non sia già emerso, non esista). Malfunzionamento: stato imprevisto visibile all'esterno (durante l'uso). Difetto/Anomalia: errore nel codice che porta il sistema in uno stato non previsto. La presenza di difetti non implica malfunzionamento (è vero il viceversa). Fonte: corso ing del sw, che darò martedì. Se volete altre info chiedete pure, spero di essere preparato ad ogni domanda ahahahahahah

U
Underteo✔ᵛᵉʳᶦᶠᶦᵉᵈ 01 Jan 1970 @ 00:00

per niente.
una società ha un proprio sviluppo, test ecc, ma praticamente tutte danno una parte in outsourcing, questo per l'ovvio motivo che costa molto meno.

con 700 mila dollari non hai manco 7 persone con elevate competenze per un anno, così invece hai a disposizione interi gruppi che se ritengono interessante l'offerta si focalizzano sul tuo prodotto. Lo scopo di questi "pwn2own" non è trovare il bug sul tastino che non funziona, ma trovare falle di sicurezza, cose di cui l'utente non si accorge finche l'auto non prende e se ne va da sola

la frase "spendere 100 per migliorare il sistema spendono" non ha alcun senso.

PS. il voto negativo te l'ho messo solo per il PS. se scrivi una cosa almeno accetta che qualcuno possa essere in disaccordo

L
Lucano 01 Jan 1970 @ 00:00

hanno messo i film di Pasolini??

s
saccovr 01 Jan 1970 @ 00:00

Che programma usi per vedere la carica delle singole cellule?

h
heysiri 01 Jan 1970 @ 00:00

Ah e si sono presi una tesla per questo?😂
Chi ci vuole a scrivere un testo su un display

ꀷꏂꌚ  01 Jan 1970 @ 00:00

tanto alla fine vincono le logiche di produzione su vasta scala, ragione per la quale quando vedo scritto "concept" neanche mi scomodo a leggere.

h
heysiri 01 Jan 1970 @ 00:00

Ma anche le IA sono prodotte dalluomo. Niente sulla terra sara mai perfetto

h
heysiri 01 Jan 1970 @ 00:00

Facci l'abitudine

ꀷꏂꌚ  01 Jan 1970 @ 00:00

ho presente ma hdblog è una fonte altrettanto florida, vedasi commenti di The Child.

h
heysiri 01 Jan 1970 @ 00:00

🤣🤣🤣

N
Neutron 01 Jan 1970 @ 00:00

ah.

N
Neutron 01 Jan 1970 @ 00:00

belli i tempi in cui si sfidavano gli elaboratori di auto a render più grintose le auto di serie.

T
Tirotutto 01 Jan 1970 @ 00:00

Buttala via quel cesso

V
Vittorio C. 01 Jan 1970 @ 00:00

Quello è Street Hawk. ( ͡• ͜ʖ ͡• )

M
MartinTech 01 Jan 1970 @ 00:00

prova su www. netflix .com, ne è pieno di roba per soddisfare questo tuo fetish :P

B
BrokenLeg 01 Jan 1970 @ 00:00

Onesto

A
Aristarco 01 Jan 1970 @ 00:00

ma la versione motorino?

M
MartinTech 01 Jan 1970 @ 00:00
Tesla ha investito molte risorse per sviluppare la sicurezza delle sue auto. Lo scorso anno, l'azienda di Elon Musk partecipò a Pwn2Own, una competizione dedicata ai "white hate"

white hate che sarebbe? un clan di neri razzisti che ce l'hanno con i bianchi? Semmai White Hats

V
Vittorio C. 01 Jan 1970 @ 00:00

Li vale la pena di comprarla, ma veramente!

J
JustATiredMan 01 Jan 1970 @ 00:00

Azz... se lo fanno la compero subito con l'hack :-D

V
Vittorio C. 01 Jan 1970 @ 00:00

La hackerano e ci caricano K.I.T.T.
( ͡• ͜ʖ ͡• )

U
Underteo✔ᵛᵉʳᶦᶠᶦᵉᵈ 01 Jan 1970 @ 00:00

perchè parte da un presupposto da terza asilo.
un software avrà sempre bug(*), ma non per questo non bisogna cercarne e trovarne il piu possibile.

*che poi non è vero, è la classica cosa che leggi sul web e ripeti a pappagallo. E' invece ovvio che all'aumentare della complessità di un software crescono le possibilità che il software abbia bug

E
Eros Nardi 01 Jan 1970 @ 00:00

La domanda non è se è privo di bug ma se è possibile sfruttare una serie di bug per passare da un livello di sicurezza all'altro e quindi avere un rischio concreto.
Non è un problema se uno dei passeggeri può sfruttare un exploit dell'infotainment per cambiare traccia ad insaputa del conducente, è grave se dal modulo WiFi della macchina posso scrivere un firmware che mi permetta di rubare la macchina (giusto per fare un esempio).
Per inciso all'ultima edizione il massimo che sono riusciti a fare gli hacker è stato scrivere un testo nel browser sul display

ꀷꏂꌚ  01 Jan 1970 @ 00:00

bravo Elon tienili occupati sti hacker che stanno frantumando i maroni in ogni settore.

A me arrivano ricatti via mail di pagare per non vedere diffusi i miei dati di navigazione su siti pedopornografici ma cascano male in quanto cerco solo materiale coprofago.

A
Aniene 01 Jan 1970 @ 00:00

Hackerata in 3,2,1.

𝓐
𝓐𝓭𝓻𝓲𝓪𝓷𝓸 జ్ఞ‌ా 01 Jan 1970 @ 00:00

A proposito di hack. Grazie a un qualche utente mi sono comprato un OBD per la mia ibrida... Mamma mia quanto mi sto divertendo a prelevare tutti i dati e vedere in tempo reale la carica di ogni singola cella :P

Qualcuno per caso conosce un paio di codici PID per la Toyota? Riesco a spegnere la cicalina per le cinture, ma vorrei togliere la spia per i sensori TPMS :P

A
Aristarco 01 Jan 1970 @ 00:00

di lello ovviamente, il ravanello

W
Willie 01 Jan 1970 @ 00:00

Loro mettono oltre 700k in palio ma lello dice che è inutile.
Di chi dovremmo fidarci?

A
Aristarco 01 Jan 1970 @ 00:00

chiamali scemi

G
Giorgio 01 Jan 1970 @ 00:00

È il solito giochino, invece che spendere 100 per migliorare il sistema spendono 1 per far trovare le potenziali falle 🤷🏻‍♂️

PS chi ha messo il voto negativo deve essere proprio un d3mente 😂 ho scritto ne più ne meno quello che è la realtà delle cose.

l
lello 01 Jan 1970 @ 00:00

Inutile, non è mai esistito e mai esisterà un software senza bug. Forse se viene sviluppato da una IA....