特斯拉借黑客大賽找漏洞Model 3作為獎品被送出
一個黑客團隊在一場黑客大賽中成功入侵了一輛特斯拉的Model 3汽車,而特斯拉則因為他們發現的漏洞獎勵了他們一輛汽車。今年年初的時候,特斯拉成為首個參與Pwn2Own黑客大賽的汽車製造商。為了讓黑客們查找汽車系統的漏洞和缺陷,特斯拉為黑客準備了一輛Model 3汽車。
這場黑客大賽本週在加拿大的溫哥華開賽,一個由兩位黑客組成的黑客團隊“Fluoroacetate”成功在比賽的最後一天發現了Model 3系統的漏洞。
該團隊的Amat Cama和Richard Zhu把Model 3汽車的信息系統作為突破點,並且借助雷達系統中的一個JIT漏洞成功操控了汽車系統。因為他們暴露出安全漏洞並且讓特斯拉有機會進行改善,因此特斯拉把Model 3獎勵給他們。除此之外Fluoroacetate團隊還在大賽中贏得了其它的獎項。
在過去4年裡,特斯拉一直進行著一個漏洞獎勵項目,而且據熟悉這一項目的知情人士透漏,特斯拉已經向暴露出系統漏洞的黑客支付了數十萬的獎勵。去年特斯拉將每個漏洞的獎勵金額提升到了1.5萬美元,這也讓那些試圖發現自己汽車漏洞的特斯拉用戶越來越放心。
特斯拉稱,當汽車因為預先批准的安全研究而遭到入侵的話,公司不會對車輛拒保。特斯拉車載軟件部門的副董事David Lau這樣點評他們做出的努力:“我們從每個方面都確保我們研發的汽車具有最高的安全標準,而且我們與安全研究團隊的合作對於我們來說是至關重要的。”
他聲稱:“自從2014年啟動漏洞獎勵項目以來,我們不斷增加資金與安全研究人員進行合作,確保所有的特斯拉用戶都能不斷的從中受益。我們期待Pwn2Own比賽能夠讓我們發現漏洞,這樣我們就能夠繼續改善我們的產品以及設計安全系統的方法。”
特斯拉的反應也相當迅速,立刻對此次黑客發現的漏洞進行了修復。早在2016年,中國的一個白帽子黑客團隊在騰訊的科恩安全實驗室通過一個Wifi熱點成功遠程入侵了特斯拉的Model S。那次入侵也被認為是特斯拉車輛首次遭遇遠程入侵。在這一消息公佈之前黑客向特斯拉報告了漏洞,特斯拉也相當迅速的推出了系統升級。