百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

两分钟破解—特斯拉缘何再次“闪耀”温哥华Pwn2Own黑客大赛?

mhr18 2025-03-05 18:20 21 浏览 0 评论

当地时间3月22至24日,2023年度温哥华Pwn2Own黑客大赛圆满举行。本次大赛中,研究人员围绕VMware和Oracle Virtual Box等虚拟化技术、Chrome浏览器、Adobe Reader和Microsoft Office 365 Pro Plus等企业应用程序以及服务器技术例如Microsoft Windows RDP/RDS、Microsoft Exchange、Microsoft DNS和Microsoft SharePoint,以及特斯拉Model 3和特斯拉Model S为目标展开漏洞挖掘和利用展示。

本届三天的比赛,参赛者披露了27个独特的零日漏洞,并赢得了总计1,035,000美元(和一辆汽车)的奖励。来自法国的黑客团队Synacktiv的研究人员拔得头筹,他们获得了53个积分和53万美元奖金和一辆特斯拉Model 3。该团队展示了一对针对特斯拉最新电动汽车的成功漏洞利用链,在两分钟内攻陷特斯拉Model 3,再次引起广泛关注。

Synacktiv团队:Eloi Benoist-Vanderbeken、David Berard、Vincent Dehors、Tanguy Dubroca、Thomas Bouzerar和Thomas Imbert

到目前为止,该项赛事已举办16年,研究人员已经在一系列技术中发现了530个关键漏洞,并收获了约1120万美元的奖金。


特斯拉汽车成焦点

在第一天的比赛中,Synacktiv团队利用一项涉及到特斯拉的网关(Tesla – Gateway)能源管理系统执行所谓的检查时间到使用时间 (TOCTTOU,time-of-check to time-of-use) 的漏洞攻击,成功在汽车行驶时打开特斯拉 Model 3的前备箱或车门。这项不到两分钟的攻击演示让研究人员获得了一辆新的特斯拉 Model 3和100,000美元的现金奖励。这表明Tesla Model 3网关已从以太网网络完全被攻破。

而只是特斯拉汽车漏洞挖掘的开始!

在第二天比赛中,Synacktiv研究人员利用蓝牙芯片组中的堆溢出和越界写入漏洞利用链侵入特斯拉的信息娱乐系统,并从那里获得对其他子系统的Root访问权限。该漏洞利用为研究人员赢得了250,000美元的更大赏金和Pwn2Own有史以来的第一个2级奖项——竞赛组织者为特别有影响力的漏洞和漏洞利用保留的名称。

这不是特斯拉第一次试图在 Pwn2Own吸引高级漏洞利用黑客的注意力。早在2019年,该公司就向两名展示成功攻击的研究人员赠送了一辆特斯拉Model 3。今年,组织者有意提高构成成功汽车黑客攻击的复杂程度。希望吸引针对特斯拉调谐器、Wi-Fi、蓝牙或调制解调器组件的攻击。

对智能网联汽车的漏洞及其攻击利用案例,近年来并不鲜见于网络安全媒体的头条,而且有愈演愈烈之势。见网空头话公众号如下文章:

本田汽车网络安全再引关注-重放攻击漏洞可让黑客击解锁并启动汽车

利用零点击漏洞对特斯拉汽车进行攻击

联网汽车的5种威胁向量及应对思路


几点启示

1、车载娱乐系统成为智能联网汽车的最危险攻击入口

本次温哥华黑客大赛中Synacktiv团队通过两个漏洞利用控制了特斯拉汽车的信息娱乐系统,这为攻击者打通其它功能域如导航系统、控制系统提供了可能。比如攻击者可能通过车载娱乐系统的WIFI热点直接建立与娱乐域的网络连接,如娱乐域中的其他设备存在漏洞,则黑客可能通过利用这些漏洞建立对某些部件的控制权并尝试进入到车辆其他部分的网络中。此前曾有案例证实黑客可以通过车载娱乐系统的浏览器访问一个恶意网页,利用浏览器漏洞控制了车载娱乐系统,并进而控制整车。

2、漏洞利用链突显攻击技术、手段的复杂化

漏洞利用链攻击的目标是获得内核/根/系统级别的访问权限来攻陷系统以实施恶意活动。漏洞利用链使得攻击者绕过众多防御机制来快速提权,从而隐藏于目标网络之中。为Synacktiv团队赢取大奖的成果,就是他们创建了一个两个漏洞的利用链,该利用链使用堆溢出和带外(OOB)写入漏洞来弹出Tesla-Infotainment系统。该团队还展示了一个针对Oracle VirtualBox的3漏洞利用链的成果。另外一个名为Haboob SA (@HaboobSa )的团队使用6个逻辑漏洞链完成了对Adob e Reader的攻击,该逻辑链利用了多个失败的补丁,这些补丁绕过了沙箱以及被禁止的API列表。与专注于单一入口点或利用单个漏洞相比,使用多个漏洞来攻击设备或系统,让防御者面临更多挑战,攻击面管理和漏洞管理紧迫性加剧。

3、车载娱乐系统成为智能汽车网络攻击突破口的问题具有普遍性

目前数字化、智能化深入生活的方方页面,连接泛在同步伴随的是网络攻击泛化。汽车、火车、地铁、轮船、飞机上均部署了乘客娱乐系统,有的甚至提供乘客WIFI接入,这为恶意行为者大开了方便之门。特斯拉汽车的攻击场景完全可能在其它交通工具场景中再现。美国FBI早些年披露的一起案例显示,名为克里斯·罗伯茨(Chris Roberts)的网络安全专家在2011年至2014年间的某个时候,“扭动并挤压”了他前面座位地板上的机上娱乐(IFE)电子盒以取下盖子,将笔记本电脑用电缆连接到内部电子设备,然后“重写飞机的推力管理计算机上的代码”。FBI报告说罗伯茨向其中一台发动机发出了爬升指令,导致飞机“以横向或侧向运动”飞行。可见,通过机上娱乐系统进入飞机的飞行交通管理系统、飞机信息管理系统,并非耸人听闻。加强智能化交通工具中此类非功能性系统的研发、准入、售后服务三方面监管该不容缓。全流程研发过程监管,杜绝产生漏洞。部署时落实准入控制,检测查验可能存在的漏洞。部署之后,加强应急响应服务能力,及时修复新发现的漏洞。

航空网络安全--如何黑掉波音747机上娱乐系统?(网空头话公众号文章)


参考资源

1、
https://www.darkreading.com/vulnerabilities-threats/tesla-model-3-hacked-2-minutes-pwn2own-contest

2、
https://www.zerodayinitiative.com/blog/2023/3/23/pwn2own-vancouver-2023-day-two-results

3、
https://www.trendmicro.com/en_us/research/23/c/pwn2own-vancouver-2023.html

相关推荐

SQL入门知识篇(sql入门新手教程视频)

一、什么是数据库?什么是SQL?1、数据库:存放数据,可以很多人一起使用2、关系数据库:多张表+各表之间的关系3、一张表需要包含列、列名、行4、主键:一列(或一组列),其值能够唯一区分表中的每个行。5...

postgresql实现跨库查询-dblink的妙用

技术导语:用惯了oracle的dblink,转战postgresql,会一时摸不着头脑。本期就重点详细讲解postgresql如何安装dblink模块及如何使用dblink实现跨库查询。安装cont...

Oracle VM VirtualBox虚拟机软件(oracle vm virtualbox win10)

OracleVMVirtualBox是一款完全免费的虚拟机软件,下载银行有提供下载,软件支持安装windows、linux等多个操作系统,让用户可以在一台设备上实现多个操作系统的操作。同时软件有着...

开源 SPL 轻松应对 T+0(开源srs)

T+0问题T+0查询是指实时数据查询,数据查询统计时将涉及到最新产生的数据。在数据量不大时,T+0很容易完成,直接基于生产数据库查询就可以了。但是,当数据量积累到一定程度时,在生产库中进行大数据...

中小企业佳选正睿ZI1TS4-4536服务器评测

随着科技的不断发展,各行各业对于数据使用越加频繁,同时针对服务器的选择方面也就越来越多样化和细分化。那么对于我们用户来说,如何选择符合自身业务需求和最优性价比的产品呢?笔者将通过刚刚购买的这台服务器的...

MFC转QT:Qt基础知识(mfc和qt的区别)

1.Qt框架概述Qt的历史和版本Qt是一个跨平台的C++应用程序开发框架,由挪威公司Trolltech(现为QtCompany)于1991年创建。Qt的发展历程:1991年:Qt项目启动1995年...

数据库,QSqlTableModel(数据库有哪些)

QMYSQL——mysqlQSQLITE——sqliteQOICQ——orcale所需头文件.pro增加sql#include<QSqlDatabase>#include<Q...

python通过oledb连接dbf数据库(python连接jdbc)

起因:因为工作需要,需要读取dbf文件和系统数据中数据进行校对,因为知道dbf文件可以用sql查询,所以想能不能像mysql/oracle那样连接,再调用执行sql方法,通过一系列百度,尝试,最终通过...

Excel常用技能分享与探讨(5-宏与VBA简介 VBA与数据库)

在VBA(VisualBasicforApplications)中使用数据库(如Access、SQLServer、MySQL等)具有以下优点,适用于需要高效数据管理和复杂业务逻辑的场景:1....

Excel常用技能分享与探讨(5-宏与VBA简介 VBA与数据库-二)

以下是常见数据库软件的详细配置步骤,涵盖安装、驱动配置、服务启动及基本设置,确保VBA能够顺利连接:一、MicrosoftAccess适用场景:小型本地数据库,无需独立服务。配置步骤:安装Acces...

Windows Docker 安装(docker安装windows容器)

Docker并非是一个通用的容器工具,它依赖于已存在并运行的Linux内核环境。Docker实质上是在已经运行的Linux下制造了一个隔离的文件环境,因此它执行的效率几乎等同于所部署的L...

Windows下安装Ubuntu虚拟机方法(windows下安装ubuntu20)

在Windows下安装Ubuntu虚拟机。选择使OracleVMVirtualBox安装Ubuntu虚拟机。1.下载和安装OracleVMVirtualBox:访问OracleVMVir...

java入门教程1 - 安装和配置(win和linux)

windows安装和配置安装javahttps://www.oracle.com/java/technologies/javase/javase-jdk8-downloads.html目前大部分项目的...

Centos7 安装Tomcat8服务及配置jdk1.8教程

1、下载jdk1.8压缩包下载地址:https://www.oracle.com/java/technologies/javase/javase8-archive-downloads.htmltom...

全网最完整的免费java教程讲义(一)——java配置和安装

一,安装Java1)安装JDK要学习和使用java,首先需要安装JDK(JavaDevelopemntKit),相当于java安装包。Java的下载页在甲骨文官网上:https://www.or...

取消回复欢迎 发表评论: