Forscher des französischen Cybersicherheitsunternehmens Synacktiv haben auf einer Sicherheitskonferenz 350.000 Dollar und ein neues Tesla Model 3 gewonnen, indem sie sich in weniger als zwei Minuten in die Gateway- und Infotainment-Subsysteme des Fahrzeugs gehackt haben. Während der Hacking-Konferenz Pwn2Own 2023, die letzte Woche in Vancouver, British Columbia, stattfand, gelang es den sogenannten ethischen Hackern von Synacktiv, das Elektrofahrzeug vollständig zu kompromittieren, die Kontrolle über die Sicherheitssysteme zu erlangen und in das Infotainment-System einzudringen.
Aus Sicherheitsgründen hackten sie sich in die Haupteinheit des Tesla und nicht in das gesamte Fahrzeug. Die Haupteinheit steuert das Infotainment- und Navigationssystem des Fahrzeugs. "Natürlich würden wir das gerne an einem Auto selbst machen, aber es gibt einfach zu viele Variablen, die es für die Menschen in der Umgebung des Fahrzeugs gefährlich machen würden, auch für die Fahrzeuge, die in der Nähe geparkt sind. Wir bevorzugen eine schöne kontrollierte Umgebung", sagte Dustin Childs in einem Video der Veranstaltung, das auf YouTube verfügbar ist.
Childs ist Leiter der Abteilung für Bedrohungsbewusstsein bei der Zero Day Initiative, die Bug-Bounty-Programme durchführt, bei denen Forscher für das Auffinden von Sicherheitslücken bezahlt werden. Die Zero Day Initiative gehört zu Trend Micro, einem japanischen Cybersicherheitsunternehmen, das die jährliche Pwn2Own-Konferenz organisiert.