Hacker được thưởng ô tô Tesla vì xâm nhập thành công vào xe Model 3

Theo dõi VGT trên

Hai nhà nghiên cứu bảo mật chiến thắng cuộc thi Pwn2Own năm nay đã được thưởng 375.000 USD. Giải thưởng gồm cả một chiếc xe điện Tesla Model 3 vì đã hack thành công vào hệ thống thông tin giải trí của dòng xe này.

Pwn2Own là cuộc thi hack thường niên do Zero Day Initiative (ZDI) của Trend Micro tổ chức. Năm nay là năm thứ 12 của cuộc thi với số tiền thưởng tổng cộng trên 4 triệu USD.

Hacker được thưởng ô tô Tesla vì xâm nhập thành công vào xe Model 3 - Hình 1

Hệ thống thông tin giải trí Tesla Model 3 bị hacker xâm nhập

Hai hacker Richard Zhu và Amat Cam được mô tả đã làm cả đám đông sửng sốt khi xâm nhập vào xe điện Tesla. Sau vài phút chuẩn bị, hai chuyên gia bảo mật này đã trình diễn thành công màn hình Model 3 trên trình duyệt Internet.

Video đang HOT

Tesla cho biết sẽ nâng cấp phần mềm cho xe để bịt lộ hổng vừa được Richard Zhu và Amat Cam phát hiện.

Pwn2Own đã được thưởng tổng cộng 545.000 USD cho việc phát hiện 19 lỗ hổng nghiêm trọng trong trình duyệt Apple Safari, Microsoft Edge, Mozilla Firefox, hệ điều hành Windows, nền tảng VMware Workstation và hệ thống thông tin giải trí của xe điện Tesla.

Tesla bắt đầu cộng tác với cộng đồng tin tặc từ năm 2014 khi công bố chương trình thưởng cho tìm kiếm lỗ hổng. Năm ngoái, công ty này tăng mức thưởng từ 10.000 USD lên 15.000 USD, kèm theo hiện vật.

Theo Techcrunch

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.

Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard Zhu và Amat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục "Ảnh đã xóa gần đây".

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 1

Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative, Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.

Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 2

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.

Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục "Ảnh đã xóa gần đây" và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin, người dùng vẫn có thể truy cập vào mục "Ảnh đã xóa gần đây" để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.

Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bạn học hé lộ tính cách thật của Á hậu Phương NhiBạn học hé lộ tính cách thật của Á hậu Phương Nhi
06:05:54 19/01/2025
Bắt đối tượng sát hại 4 người trong gia đình ở Phú Xuyên, đang di lý từ Vũng Tàu về Hà NộiBắt đối tượng sát hại 4 người trong gia đình ở Phú Xuyên, đang di lý từ Vũng Tàu về Hà Nội
07:05:31 19/01/2025
Bức ảnh chưa từng công bố của Lưu Diệc Phi hút 70 triệu lượt xemBức ảnh chưa từng công bố của Lưu Diệc Phi hút 70 triệu lượt xem
06:03:22 19/01/2025
Phim học đường vừa chiếu 1 ngày đã chiếm top 1 toàn cầu: Thống trị 67 nước, nam chính quá đẹp khiến netizen u mêPhim học đường vừa chiếu 1 ngày đã chiếm top 1 toàn cầu: Thống trị 67 nước, nam chính quá đẹp khiến netizen u mê
05:59:40 19/01/2025
Bảo vệ câu kết nhân viên kho trộm 10 tấn hàng của công tyBảo vệ câu kết nhân viên kho trộm 10 tấn hàng của công ty
07:13:00 19/01/2025
Ngôi sao nào giàu nhất trong dàn diễn viên "Squid Game 2"?Ngôi sao nào giàu nhất trong dàn diễn viên "Squid Game 2"?
05:58:45 19/01/2025
Australia ban bố thảm họa thiên tai ở các khu vực bị bão tấn côngAustralia ban bố thảm họa thiên tai ở các khu vực bị bão tấn công
03:59:19 19/01/2025
Tấn công bằng súng tại Tòa án tối cao Iran, 2 thẩm phán tử vongTấn công bằng súng tại Tòa án tối cao Iran, 2 thẩm phán tử vong
04:57:02 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mách bạn cách cắm bình hoa Tết vừa sang vừa bền

Mách bạn cách cắm bình hoa Tết vừa sang vừa bền

Sáng tạo

08:15:20 19/01/2025
Những mẹo nhỏ từ cô nàng yêu hoa Cao Thanh Thủy dưới đây sẽ giúp chị em phụ nữ có nhiều lựa chọn để sáng tạo nên một bình hoa tươi rực rỡ trong ngày Tết Nguyên đán.
Lên đồ đẹp như hội sành điệu với quy tắc 7 điểm

Lên đồ đẹp như hội sành điệu với quy tắc 7 điểm

Thời trang

08:14:39 19/01/2025
Để giúp các tín đồ thời trang tự tin hơn trong việc chọn lựa trang phục, quy tắc lên đồ 7 điểm đã ra đời như một công thức đơn giản và hiệu quả.
Liệu người ngoài hành tinh có tồn tại?

Liệu người ngoài hành tinh có tồn tại?

Lạ vui

08:14:35 19/01/2025
86,6% các nhà khoa học đồng tình rằng sự sống ngoài Trái Đất có thể tồn tại, nhưng bằng chứng cụ thể vẫn là một câu hỏi lớn.
Đông nghẹt người dân Hà Nội đổ xô tới hồ Tây, háo hức chiêm ngưỡng màn trình diễn ánh sáng với 2.025 drone rực rỡ trên bầu trời

Đông nghẹt người dân Hà Nội đổ xô tới hồ Tây, háo hức chiêm ngưỡng màn trình diễn ánh sáng với 2.025 drone rực rỡ trên bầu trời

Netizen

08:12:32 19/01/2025
Tối 18/1, bất chấp giá lạnh, hàng nghìn người dân đã có mặt để theo dõi chương trình Hòa nhạc Ánh sáng - Chào năm mới 2025 với 2.025 drone kết hợp với dàn nhạc giao hưởng tạo nên những hình ảnh độc đáo
Chăm da sát Tết: Làm thế nào để da thăng hạng nhanh nhất có thể?

Chăm da sát Tết: Làm thế nào để da thăng hạng nhanh nhất có thể?

Làm đẹp

08:11:11 19/01/2025
Tết Nguyên Đán đang đến gần, và ai cũng muốn mình trông thật xinh đẹp và rạng rỡ trong những ngày lễ hội. Để có làn da khỏe mạnh, sáng bóng, bạn cần có một quy trình chăm sóc da hợp lý.
Mặc váy ngắn đẹp là phải như Thiều Bảo Trâm, 31 tuổi trông vẫn "baby"

Mặc váy ngắn đẹp là phải như Thiều Bảo Trâm, 31 tuổi trông vẫn "baby"

Phong cách sao

08:07:42 19/01/2025
Thiều Bảo Trâm đã bước sang tuổi 31 vào năm nay. Tuy nhiên, nữ ca sĩ vẫn giữ được nhan sắc tươi trẻ, ngọt ngào không khác là bao so với thời đôi mươi.
Ông Trump ra tối hậu thư về thỏa thuận tại Gaza

Ông Trump ra tối hậu thư về thỏa thuận tại Gaza

Thế giới

08:04:16 19/01/2025
Tổng thống Mỹ đắc cử Donald Trump muốn thỏa thuận ngừng bắn tại Dải Gaza hoàn tất trước khi ông nhậm chức, trong khi một bộ trưởng Israel đe dọa rút khỏi nội các nếu thỏa thuận được ký.
Giám đốc Đại học Huế dính líu thế nào số tiền hơn 2,6 tỷ đồng của sinh viên?

Giám đốc Đại học Huế dính líu thế nào số tiền hơn 2,6 tỷ đồng của sinh viên?

Pháp luật

07:50:55 19/01/2025
Được biết, ông Lê Anh Phương sinh năm 1974, quê tỉnh Quảng Bình. Ông Phương có trình độ Tiến sĩ công nghệ thông tin, được bổ nhiệm chức danh Phó Giáo sư vào năm 2017.
Gyokeres từ chối Arsenal, chọn MU

Gyokeres từ chối Arsenal, chọn MU

Sao thể thao

07:46:41 19/01/2025
Gyokeres, 26 tuổi, đang có phong độ ấn tượng trong màu áo Sporting Lisbon. Anh ghi 15 bàn thắng và có 5 pha kiến tạo sau 26 lần ra sân trên mọi đấu trường mùa này.
Sự nghiệp của Lee Min Ho ra sao khi phim mới có rating bết bát?

Sự nghiệp của Lee Min Ho ra sao khi phim mới có rating bết bát?

Hậu trường phim

06:01:03 19/01/2025
Thành tích rating kém cỏi của 4 tập đầu phim Hỏi các vì sao (When the Stars Gossip) khiến danh tiếng của Lee Min Ho chịu ảnh hưởng không nhỏ.
Gợi ý mâm cỗ cúng ông Công ông Táo đầy đủ nhất, năm nay ai làm sớm có thể tham khảo ngay!

Gợi ý mâm cỗ cúng ông Công ông Táo đầy đủ nhất, năm nay ai làm sớm có thể tham khảo ngay!

Ẩm thực

05:49:52 19/01/2025
Mâm cỗ cúng ông Công ông Táo này không chỉ đầy đủ mà còn thơm ngon, đẹp mắt, ai thấy cũng phải khen ngợi không ngớt.