一個黑客團隊在一場黑客大賽中成功入侵了一輛特斯拉的Model 3汽車,而特斯拉則因為他們發(fā)現(xiàn)的漏洞獎勵了他們一輛汽車。今年年初的時候,特斯拉成為首個參與Pwn2Own黑客大賽的汽車制造商。為了讓黑客們查找汽車系統(tǒng)的漏洞和缺陷,特斯拉為黑客準備了一輛Model 3汽車。
這場黑客大賽本周在加拿大的溫哥華開賽,一個由兩位黑客組成的黑客團隊“Fluoroacetate”成功在比賽的最后一天發(fā)現(xiàn)了Model 3系統(tǒng)的漏洞。
該團隊的Amat Cama和Richard Zhu把Model 3汽車的信息系統(tǒng)作為突破點,并且借助雷達系統(tǒng)中的一個JIT漏洞成功操控了汽車系統(tǒng)。因為他們暴露出安全漏洞并且讓特斯拉有機會進行改善,因此特斯拉把Model 3獎勵給他們。除此之外Fluoroacetate團隊還在大賽中贏得了其它的獎項。
在過去4年里,特斯拉一直進行著一個漏洞獎勵項目,而且據(jù)熟悉這一項目的知情人士透漏,特斯拉已經向暴露出系統(tǒng)漏洞的黑客支付了數(shù)十萬的獎勵。去年特斯拉將每個漏洞的獎勵金額提升到了1.5萬美元,這也讓那些試圖發(fā)現(xiàn)自己汽車漏洞的特斯拉用戶越來越放
特斯拉稱,當汽車因為預先批準的安全研究而遭到入侵的話,公司不會對車輛拒保。特斯拉車載軟件部門的副董事David Lau這樣點評他們做出的努力:“我們從每個方面都確保我們研發(fā)的汽車具有最高的安全標準,而且我們與安全研究團隊的合作對于我們來說是至關重要的!
他聲稱:“自從2014年啟動漏洞獎勵項目以來,我們不斷增加資金與安全研究人員進行合作,確保所有的特斯拉用戶都能不斷的從中受益。我們期待Pwn2Own比賽能夠讓我們發(fā)現(xiàn)漏洞,這樣我們就能夠繼續(xù)改善我們的產品以及設計安全系統(tǒng)的方法。”
特斯拉的反應也相當迅速,立刻對此次黑客發(fā)現(xiàn)的漏洞進行了修復。早在2016年,中國的一個白帽子黑客團隊在騰訊的科恩安全實驗室通過一個Wifi熱點成功遠程入侵了特斯拉的Model S。那次入侵也被認為是特斯拉車輛首次遭遇遠程入侵。在這一消息公布之前黑客向特斯拉報告了漏洞,特斯拉也相當迅速的推出了系統(tǒng)升級。