menu

Hacker 19 tuổi tuyên bố có quyền điều khiển từ xa hơn 20 chiếc Tesla ở 13 nước khác nhau

20:08 - 14/01/2022

David Colombo chắc sẽ nhận được một khoản tiền thưởng kha khá từ Tesla nhờ phát hiện lỗi bảo mật này.

Một trong những mối nguy ngại lớn nhất khi chuyển sang sử dụng xe điện là rủi rỏ bị tin tặc tấn công. CEO Elon Musk của Tesla từng nhận được rất nhiều tin nhắn riêng từ các hacker tuyên bố là họ có thể truy cập vào xe Tesla. Mới đây, một tuyên bố như thế lại xuất hiện và lan truyền trên mạng xã hội Twitter, lần này đến từ một chàng trai 19 tuổi ở Đức. Thanh niên trẻ này tuyên bố rằng có thể truy cập hơn 25 chiếc xe Tesla ở 13 đất nước khác nhau.

Tự xưng là một chuyên gia IT, David Colombo đăng tải các dòng tin nhắn lên Twitter cho biết là đã tìm thấy một lỗ hổng bảo mật trong hệ thống của Tesla và có được quyền truy cập điều khiển từ xa. Cụ thể hơn, lỗ hổng này cho phép cậu ta mở khóa cửa số và cửa ra vào, thậm chí mở khóa không cần chìa và ngắt luôn hệ thống bảo mật. Colombo cũng tuyên bố rằng mình có thể thấy bất kỳ ai bước vào những chiếc xe bị hack này, đồng thời còn có thể bật loa và đèn pha nếu muốn.

Các dòng tin nhắn của David Colombo trên mạng xã hội Twitter

Chuyên gia công nghệ thông tin trẻ tuổi không tiết lộ rõ chi tiết cụ thể về lỗ hỏng trong hệ thống của Tesla, nhưng đã nói rằng nó nằm trong phần mềm và cơ sở hạ tầng của nhà sản xuất xe điện Mỹ. Cậu ta cũng nói thêm rằng chỉ có một số ít chủ sở hữu Tesla mắc phải lỗi này.

Tesla Motors hiện có một nền tảng tiết lộ lỗ hổng dựa trên một báo cáo trực tuyến. Không gian này cho phép các nhà nghiên cứu bảo mật đăng ký phương tiện của họ để kiểm tra – dĩ nhiên nhà sản xuất xe có thể phê duyệt trước. Sau đó, Tesla có thể trao thưởng tới 15.000 USD cho một trường hợp lỗ hổng bảo mật đủ tiêu chuẩn.

Sử dụng tài khoản Twitter của mình, Colombo có cập nhật rằng cậu ta đã liên lạc được với đội ngũ bảo mật của Tesla, kết hợp cùng điều tra vấn đề, và hứa hẹn sẽ cập nhật thêm tình hình.

David Colombo không phải là người đầu tiên từng tìm ra lỗ hỏng bảo mật trong hệ thống của Tesla

Đây không phải là lần đầu tiên có người đưa ra tuyên bố đã phát hiện lỗ hổng trong hệ thống của Tesla. Trong năm 2021, một nhóm “tin tặc lương thiện” đã trình diễn cách họ có thể mở cánh cửa của xe Tesla bằng cách sử dụng máy bay drone với kết nối Wi-Fi. Theo lời chia sẻ của nhóm này, họ đã nhận được 31.500 USD từ chương trình trao thưởng của Tesla vì báo cáo đúng vấn đề.

Một trường hợp khác là hồi năm 2017, Jason Hughes, một thành viên nổi tiếng của cộng đồng Tesla, đã phát hiện ra một lỗ hổng bảo mật trên các máy chủ của Tesla, nhờ đó cho phép anh ta truy cập vào dữ liệu trạm sạc Supercharger trên toàn cầu. Hughes đã nhận được 5.000 USD từ dịch vụ báo cáo lỗi của nhà sản xuất.

Đánh giá:
Tag