Nghiên Cứu Hack Xe Tesla Thành Công

03 Tháng Tư 201912:00 SA(Xem: 20594)
Nghiên Cứu Hack Xe Tesla Thành Công
Nghiên Cứu Hack Xe Tesla Thành Công

Khoảng đầu tháng 01/2019, nhóm hacker tại Trung Quốc đã tìm ra cách đơn giản đánh lừa xe Tesla: bằng những hình dán trên đường được đặt một cách có tính toán, họ “dụ dỗ” được chiếc Tesla Model S đi vào làn đường sai. Cách thức do Keen Lab, một trong những nhóm nghiên cứu bảo mật công nghệ hàng đầu trên thế giới, thực hiện.

Không chỉ một, mà họ còn khám phá ra hai cách để tấn công vào hệ thống nhận diện làn đường của hệ thống tự lái xe Tesla. Đầu tiên, họ tìm cách thay đổi các dấu mốc nhận biết dưới mặt đường, bằng cách đặt thêm những miếng dán lên vạch phân làn để làm cho nó mờ đi trước camera nhận dạng. Thử nghiệm chứng minh phương pháp là hiệu quả, nhưng theo các nhà nghiên cứu bảo mật, việc dán giấy lên vạch phân làn rất lộ liễu, chưa kể đây là hành động phạm pháp quá lộ liễu.

Do đó, các nhà nghiên cứu tạo ra những “làn đường giả”. Họ phát hiện ra hệ thống lái tự động của Tesla sẽ phát hiện làn đường nếu nhận thấy có 3 hình dán nhỏ được đặt một cách có tính toán trên mặt đường. Khi đặt những miếng dán tại một giao lộ, họ dự đoán chiếc Tesla sẽ nhận nhầm miếng dán là dấu hiệu cho thấy nó vẫn đi đúng đường. Trên đường chạy thử, hệ thống tự lái của Tesla đã đi nhầm lối, đúng như những gì các nhà nghiên cứu bảo mật dự tính.


Báo cáo nghiên cứu của Keen Lab ghi rõ: “Thí nghiệm của chúng tôi chứng minh hệ thống có lỗ hổng bảo mật và cho thấy nhận dạng đường ngược chiều là một trong những yếu tố tối quan trọng của hệt hống tự lái. Trong thử nghiệm chúng tôi dựng lên, nếu như chiếc xe biết làn đường nó đang đi sẽ dẫn sang đường một chiều, nó sẽ biết được đây là làn đường giả để không đi vào, tránh gây tai nạn”

Để chiếm quyền điều khiển cần gạt nước, các nhà nghiên cứu có vẻ còn tốn công sức hơn: Họ phải lừa chiếc Tesla để nó tin rằng trời đang mưa. Làn đường giả để đi nhầm có vẻ dễ, còn việc đổi nắng thành mưa hơi vất vả.

Đây không phải lần đầu tiên Keen Lab tìm ra vấn đề với hệ thống bảo mật của Tesla. Hồi 2016, đã có lần họ tìm ra cách chiếm quyền điều khiển hệ thống thắng xe. Tháng 03/2019, tại hội chợ về bảo mật CanSecWest, có màn thử thách hack xe Tesla với giải thưởng lên tới 900,000 USD. Chỉ có một đội duy nhất tìm ra được khe hở: hai nhà nghiên cứu bảo mật là Richard Zhu và Amat Cama hack trình duyệt trên xe, cho nó hiển thị nội dung như họ mong muốn. Hai hacker đã được thưởng 35,000 USD và chiếc xe Tesla.

510Vote
40Vote
39Vote
25Vote
19Vote
2.933
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Ba 2019
Khoảng đầu tháng 03/2019, McAfee, tổ chức an ninh mạng lớn nhất thế giới công bố kết quả cuộc tấn công mạng nhằm vào Mỹ và các nước Châu Âu, ngay sau khi thượng đỉnh Mỹ - Triều kết thúc.
05 Tháng Ba 2019
Đây là một khung cảnh bình minh đáng nhớ. Khoảng một tháng trước, ngay trước khoảnh khắc bình minh ló dạng, một cảnh xếp hàng ấn tượng của các thiên thể đã diễn ra ở phía đông. Trong ảnh, sáng nhất và gần nhất với đường chân trời, là Mặt trăng. Ánh sáng màu cam của Mặt trăng được tạo ra bởi sự tán xạ của ánh sáng xanh trong bầu khí quyển.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, một số nguồn tin cho biết, Google đã từ chối yêu cầu gỡ bỏ ứng dụng cho phép đàn ông Ả Rập theo dõi và điều khiển phụ nữ khỏi Google Play Store của cơ quan lập pháp Mỹ. Trong tuyên bố gửi cho Hạ nghị sĩ Hoa Kỳ Jackie Speier, Google khẳng định ứng dụng có tên Absher không hề vi phạm các điều khoản và điều kiện cần thiết để được tồn tại trên Google Play Store.
05 Tháng Ba 2019
Trong lịch sử, chỉ có một người duy nhất trên thế giới được chữa khỏi bệnh AIDS là Timothy Brown, một người Đức thường được gọi với tên khác là “bệnh nhân Berlin”. Khoảng đầu tháng 03/2019, đã có một người thứ 2 đã được chữa lành khỏi căn bệnh thế kỷ, và được gọi là “bệnh nhân London”.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Hiệp hội Web (World Wide Web Consortium - W3C) đã đưa ra bộ API WebAuthn cho phép hội nhập các trang web một cách an toàn, nhanh chóng hơn, và nổi bật là nó hỗ trợ cả việc hội nhập bằng sinh trắc học. Hiện WebAuthn đã xuất hiện trong nhiều trình duyệt như Safari (thử nghiệm), Chrome, Firefox, Edge. Android và Windows 10 cũng đã hỗ trợ từ gốc cho chuẩn mới. Cái quan trọng nhất của WebAuthn đó là người dùng không cần sử dụng password nữa, thứ rất khó nhất và dễ bị đánh cắp.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Facebook kiện 4 công ty trung quốc với cáo buộc bán tài khoản giả mạo. Ngoài ra, Facebook còn khẳng định những công ty mà họ đang khởi kiện còn có hành vi xâm phạm thương hiệu và dính líu đến hoạt động chiếm dụng tên miền.