Nhóm nghiên cứu vừa hack thành công hệ thống tự lái Autopilot của Tesla từng hack Safari trên Mac OS chỉ trong 20 giây
Nhóm nghiên cứu mang tên Keen Lab thuộc Tencent đã phát hiện ra một loạt các lỗi phần mềm trong hệ thống hỗ trợ lái xe tiên tiến của Tesla.
Một nhóm các nhà nghiên cứu bảo mật Trung Quốc đã thành công trong việc đánh lừa một chiếc Tesla Model S đang ở chế độ tự lái Autopilot lấn sang làn ngược chiều.
Keen Lab điều khiển xe Tesla bằng gamepad Xbox 360
May cho Elon Musk, các nhà nghiên cứu này thuộc về nhóm bảo mật của một cổ đông của Tesla – Tencent Holdings, và lý do họ hack chiếc Tesla là để chỉ ra những lỗ hổng bảo mật cho hãng sản xuất xe hơi điện có trụ sở tại Palo Alto này.
Những phát hiện của Tencent Keen Security Lab đã được đăng tải công khai lên mạng Internet vào cuối tuần qua. Theo nhóm này, họ còn lừa được hệ thống Autopilot bật cần gạt mưa và sử dụng một gamepad không dây để điều khiển hệ thống đánh lái của xe!
Trong một bài đăng trên Twitter hôm thứ Hai, CEO Tesla là Elon Musk nói rằng ông đã xem qua những phát hiện của Tencent, đồng thời không tiếc lời khen ngợi nhóm này: “ Một thành tích tuyệt vời của Keen, như thường lệ”.
Bản tin trực tuyến mà Keen Lab đăng tải có đính kèm các phản hồi từ phía Tesla. Về lỗi nhận diện sai làn khi các nhà nghiên cứu đặt một dải băng trên đường, Tesla nói rằng: “Đây không phải là mối quan ngại trong thế giới thực, bởi một tài xế có thể dễ dàng tạm ngừng Autopilot bất kỳ lúc nào bằng cách sử dụng vô-lăng hay phanh, và họ nên luôn trong trạng thái sẵn sàng làm điều đó”.
Keen Lab đã nghiên cứu về vấn đề bảo mật trên hệ thống Autopilot của Tesla từ vài năm qua. Những phát hiện của nhóm này từng được công khai tại Hội thảo bảo mật máy tính thường niên Black Hai tại Mỹ trong 2 năm qua.
Được thành lập vào tháng 1/2016 sau khi bị Tencent thâu tóm, Keen Lab đã “lên bảng vàng” về nghiên cứu bảo mật của Tesla đến hai lần nhờ những báo cáo trước đây. Nhóm này còn thường xuyên giành chiến thắng trong các cuộc thi phát hiện và khai thác lỗ hổng bảo mật trên toàn cầu.
Trước đó, Keen Lab đã được cộng đồng an ninh mạng biết đến khi hack vào trình duyệt Safari trên Mac OS X Mavericks của Apple chỉ trong vòng… 20 giây, và hack vào Adobe Flash trên Windows 8.1 trong 15 giây tại cuộc thi hack máy tính Pwn2Own vào năm 2014.
Những hacker Trung Quốc đã quá quen thuộc với vị trí đầu bảng tại Pwn2Own từ năm 2013 đến nay. Họ còn được đề cử vì nghiên cứu của mình tại giải thưởng Pwnie 2016, còn được biết đến như giải Oscar của ngành bảo mật.
Các nhà nghiên cứu của Keen Lab là những hacker mũ trắng – những chuyên gia khai thác lỗ hổng trong phần mềm với mục đích cải thiện mức độ bảo mật của chúng.
Vào năm 2016, Keen Lab trở thành nhóm hacker đầu tiên trên thế giới thực hiện được một cuộc tấn công từ xa nhằm vào xe hơi Tesla. Nhóm đã thành công trong việc mở khóa cửa, mở cửa sổ trời, và điều khiển hệ thống phanh mà không cần chạm tay vào chiếc xe này.
Sau vụ hack và các kết quả mà nó mang lại, Keen Lab đã nhận được khoản thưởng 40.000 USD tiền mặt và một bức thư cảm ơn từ Elon Musk.
Nhóm hacker Keen Lab
Nghiên cứu của Keen Lab về các hệ thống hỗ trợ lái tiên tiến, như Autopilot, là một phần quan trọng của sáng kiến về xe hơi kết nối của riêng Tencent. Nhóm này đang cộng tác với các đối tác của Tencent, bao gồm Audi, Tesla và Daimler, để giúp cải thiện khả năng bảo mật của các xe hơi kết nối – theo Yiping Lv, giám đốc của Keen Lab.
Nhóm này cũng đang thực hiện những nghiên cứu bảo mật tiên tiến về máy tính cá nhân và các hệ điều hành di động, các ứng dụng, công nghệ điện toán đám mây và các thiết bị IoT, cùng vô vàn những công nghệ khác.
Hacker mũ trắng Wu Shi, người từng là nhà khoa học trưởng trong nhóm Keen, nay lãnh đạo nhóm nay.
Một người phát ngôn của Tencent xác nhận các thông tin liên quan đến Wu, nhưng không bình luận gì thêm về nhóm.
Trước khi bị thâu tóm bởi Tencent, Wu đã làm nên tên tuổi trong ngành an ninh mạng khi là người phát hiện và báo cáo số lỗ hổng bảo mật nhiều nhất thế giới. Người ta nói rằng chỉ một mình Wu đã tìm ra 15 lỗ hổng trong hệ điều hành iOS của Apple, tức hơn gấp đôi số lỗi mà nhóm nội bộ của Apple đã tìm ra trước đó.
Vào năm 2016, Wu được đề cử giải thưởng Thành tự trọn đời tại Pwnie Awards. Anh được ghi nhận là người đã biến việc trao thưởng cho các hacker khi họ tìm ra lỗi phần mềm thành một tiêu chuẩn kể từ khi khái niệm “săn lỗi” phổ biến rộng rãi.
Keen Lab điều khiển xe Tesla bằng gamepad Xbox 360
Được lèo lái bởi sự phát triển trong lĩnh vực dữ liệu lớn và trí tuệ nhân tạo, cũng như Luật An ninh mạng của chính Trung Quốc, thị trường an ninh mạng tại đây được kỳ vọng sẽ tăng trưởng 21% trong năm nay, lên mức 8,9 tỷ USD so với một năm trước. Các công ty công nghệ lớn của Trung Quốc, bao gồm công ty bảo mật Qihoo 360, nhà cung cấp dịch vụ thương mại điện tử Alibaba Group Holding, và gã khổng lồ công nghệ Tencent, đã tăng cường đầu tư vào lĩnh vực này.
Tencent đã tuyển dụng được một số hacker hàng đầu Trung Quốc, bao gồm Yu Yang – còn được biết đến với bí danh “Tombkeeper” (Kẻ gác mộ), và là một tên tuổi lớn trong cộng đồng hacker nước này. Đội ngũ bảo mật của công ty Hồng Công này bao gồm 7 nhóm nghiên cứu bảo mật nhỏ, gồm Xuanwu Lab và Yunding Lab.
Về phía Qihoo 360, trong 4 năm qua, họ cũng đã xây dựng một đội ngũ gồm hàng chục công ty bảo mật thông qua sáp nhập và thâu tóm.
Tham khảo: SCMP
Nhóm tin tặc Trung Quốc được khen vì hack Tesla Model S
Một nhóm nhà nghiên cứu bảo mật Trung Quốc vừa tìm cách lừa được Tesla Model S, khiến chiếc xe chạy lấn sang làn đường ngược chiều.
Một số thành viên của Tencent Keen Security Lab
Theo South China Morning Post, tỉ phú Elon Musk thật may mắn vì có các nhà nghiên cứu thuộc nhóm an ninh, bảo mật của Tencent Holdings. Họ đang giúp nhà sản xuất ô tô điện Mỹ phát hiện lỗi an ninh. Phát hiện của họ được công bố trong báo cáo mà Tencent Keen Security Lab đăng tải online hồi tuần trước. Keen Lab cũng là đơn vị "lừa" chế độ hỗ trợ tự lái Autopilot của xe Tesla để bật cần gạt nước cho xe, và cho phép gamepad không dây kiểm soát hệ thống lái.
Chia sẻ trên Twitter trong tuần này, CEO Tesla Elon Musk thừa nhận phát hiện của các nhà nghiên cứu và khen thành quả của Keen Lab. Báo cáo của Keen Lab về lỗi nhận dạng làn đường vì băng dính trên đường đi kèm phản hồi từ Tesla. Hãng công nghệ Mỹ cho hay: "Đây không phải là vấn đề thực tế vì tài xế có thể dễ dàng kiểm soát Autopilot bất cứ lúc nào, bằng cách sử dụng vô lăng hoặc phanh. Họ nên chuẩn bị tự lái mọi lúc".
Keen Lab thực hiện công việc nghiên cứu an ninh, bảo mật cho hệ thống Autopilot của Tesla trong vài năm qua. Kết quả nghiên cứu của đơn vị được công bố tại hội nghị bảo mật máy tính thường niên Black Hat ở Mỹ. Keen Lab thành lập tháng 1.2016, sau khi được Tencent thâu tóm. Tesla vinh danh đơn vị hai lần vì đóng góp cho quá trình nghiên cứu bảo mật.
Trước đây, đội ngũ đứng sau Keen Lab cũng từng được giới an ninh mạng công nhận khi hack được hệ thống OS X Mavericks Safari của Apple trong 20 giây, và Windows 8.1 Adobe Flash trong 15 giây tại cuộc thi hack máy tính Pwn2Own năm 2014.
Tesla Model S được Keen Lab dùng để mô tả lỗ hổng trong hệ thống Autopilot
Nhóm tin tặc mũ trắng hay "tin tặc đạo đức" Trung Quốc này nhận được nhiều giải thường hàng đầu tại Pwn2Own từ năm 2013. Pwn2Own còn được xem là giải Oscar của làng an ninh, bảo mật. Tin tặc mũ trắng khai thác lỗ hổng trong phần mềm với mục đích cải thiện tính an ninh của nó.
Năm 2016, Keen Lab là đơn vị chịu trách nhiệm cho đợt tấn công xe Tesla từ xa đầu tiên. Nhóm mở khóa cửa xe, mở cửa trần xe và điều khiển hệ thống phanh thành công mà không cần bất cứ sự tiếp xúc vật lý nào. Nhờ hack được lần đó, Keen Lab nhận 40.000 USD tiền thưởng và lời cảm ơn từ tỉ phú Musk.
Ngoài Tesla, Keen Lab còn hợp tác với nhiều đối tác của Tencent, trong đó có Audi và Daimler để cải thiện tính an ninh của ô tô được kết nối. Đội ngũ cũng nghiên cứu bảo mật tiên tiến cho hệ điều hành di động và máy tính cá nhân, cho ứng dụng, công nghệ điện toán đám mây và thiết bị Internet Vạn vật.
Hacker mũ trắng Wu Shi là người dẫn đầu Keen Lab. Ông Wu từng một mình phát hiện 15 lỗ hổng trên hệ điều hành iOS của Apple, nhiều hơn gấp đôi số lỗ hổng mà nhóm an ninh nội bộ của Apple phát hiện trước đó. Năm 2016, ông được đề cử nhận giải Pwnie cho Thành tựu Trọn đời.
Về phần Tencent, hãng công nghệ Trung Quốc tuyển dụng một số tin tặc hàng đầu Trung Quốc, trong đó có Yu Yang, nhân vật có tiếng trong cộng đồng tin tặc và được mệnh danh là "Tombkeeper". Danh mục an ninh, bảo mật của Tencent có bảy hãng nghiên cứu bảo mật, trong đó có Xuanwu Lab và Yunding Lab. Bên cạnh Tencent, không ít hãng công nghệ Trung Quốc như Alibaba và Qihoo 360 cũng đẩy mạnh đầu tư vào mảng an ninh.
Theo Thanh Niên
Firefox tăng cường hai tính năng bảo mật Hai phiên bản Nightly và Beta sắp tới của Firefox sẽ được cập nhật thêm các tính năng mới giúp tăng cường độ bảo mật và sự riêng tư của người dùng. Firefox tăng cường nhiều tính năng bảo vệ sự riêng tư và an toàn của người dùng Theo The Verge, Firefox hiện thử nghiệm tính năng chống theo dõi mới ngăn...