Sicherheit

Hacker verschaffen sich Zugriff auf System von Tesla Model 3 - zur Belohnung dürfen sie das Auto behalten


Hacker verschaffen sich Zugriff auf System von Tesla Model 3 - zur Belohnung dürfen sie das Auto behalten

Im Rahmen eines Wettbewerbes ist es gutwilligen Hackern gelungen, sicherheitsrelevante Lücken im System eines Teslas zu finden. Die Gewinner des Wettbewerbes dürfen sich über einen Tesla Model 3 und ein hohes Preisgeld freuen.

• Tesla will Sicherheitslücken identifizieren und schließen
• Hacker hätten Tesla vollständig übernehmen können
• Gewinner dürfen sich über Tesla und hohes Preisgeld freuen

Werbung

Tesla sponsert Hacker-Wettbewerb

Wie schon seit 2019 hat Tesla auch jüngst wieder an der jährlichen Cybersecurity-Wettbewerbsveranstaltung Pwn2Own teilgenommen, bei der Hacker versuchen, Schwachstellen in verschiedenen Software-Produkten zu finden und auszunutzen. Die im Rahmen der Veranstaltung entdeckten Lücken helfen Unternehmen dabei, die Sicherheit von Software- und Hardwareprodukten zu verbessern, um vor Angriffen böswilliger Hacker geschützt zu sein. Tesla tritt dabei nicht nur als Teilnehmer, sondern auch als Sponsor auf.

Hacker nutzen verschiedene Sicherheitslücken

Im Rahmen der Pwn2Own, welche wie üblich im kanadischen Vancouver stattfand, ist es Hackern gelungen, sich Zugang zu einem Tesla Model 3 zu verschaffen. Eine Hacker-Gruppe namens "Synacktiv" führte laut Angaben des Veranstalters Zero Day Initiative (ZDI) zwei erfolgreiche Angriffe auf das Elektroauto durch.

Laut einem Blogeintrag des Veranstalters handelte es sich bei der ersten Attacke um einen sogenannten TOCTOU-Angriff. TOCTOU steht dabei für "Time-of-Check-to-Time-of-Use" und bezeichnet eine Art von Software-Lücken, bei welchen mithilfe von Timing-Tricks verschiedene Sicherheitsmaßnahmen ausgehebelt werden. Die Hacker konnten sich dadurch Zugriff auf das Gateway des Teslas verschaffen, welches für die interne Kommunikation der Fahrzeug-Systeme zuständig ist. Im Rahmen des zweiten Angriffes wurde ein ausgebauter Fahrzeug-Computer eines Teslas von den Hackern attackiert. Bereits nach kurzer Zeit gelang es den Angreifern, die standardmäßige Tesla-Ansicht auf dem Bildschirm mit einem eigenen Motiv zu ersetzen.

Werbung

Auf Twitter gab die Hacker-Gruppe "Synacktiv" bekannt, dass der zweistufige Angriff auf den Tesla eine vollständige Übernahme des Fahrzeuges möglich machen würde. Möglich sei dies durch das Ausnutzen zweier verschiedener Speicher-Lücken gewesen, wie der Veranstalter mitteilte. Detaillierte Informationen über die Angriffe wurden aus Sicherheitsgründen nicht veröffentlicht.

Gewinner erhalten Tesla Model 3

Als Gewinner des diesjährigen Wettbewerbes kann sich die Hacker-Gruppe "Synacktiv" über attraktive Preise freuen. Für die erfolgreiche Durchführung des zweistufigen Angriffes erhielt die siegreiche Hacker-Gruppe ein Preisgeld in Höhe von insgesamt 530.000 US-Dollar. Zusätzlich überließ Tesla ein Model 3 der Gruppe als Prämie.

Redaktion finanzen.net

Bildquellen: Katherine Welles / Shutterstock.com

Werbung