
Tesla Hack Todos os Veículos DoS Interface Touchscreen do Infotainment CVE-2020-10558
Pesquisador de Segurança: Jacob Archuleta (@nullze)
Uma vulnerabilidade crítica de Negação de Serviço (DoS) foi descoberta no Tesla Model 3, Model S e Model X (todas as versões anteriores a 2020.4.10). Essa vulnerabilidade permitia que um atacante remoto travasse o sistema de infotenimento baseado em Chromium (MCU) por meio de uma página web especialmente criada, resultando na perda de funções críticas do veículo, incluindo:
A vulnerabilidade decorre de um tratamento inadequado de instruções específicas baseadas na web dentro do navegador integrado do veículo. Ao explorar um vetor de esgotamento de recursos ou de encerramento de processo, um atacante pode forçar o processo Model3-Icefish (ou MCU equivalente) a um estado sem resposta.
Segui protocolos de divulgação responsável por meio do Programa Bug Bounty da Tesla no Bugcrowd. A Tesla verificou o achado e emitiu uma atualização OTA (Over-the-Air) para toda a frota (v2020.4.10) para mitigar o problema.
Isenção de responsabilidade: Este repositório destina-se apenas a fins educacionais e de documentação histórica. Estou comprometido com a segurança e a proteção do ecossistema automotivo.
Artigo completo disponível aqui: https://cylect.io/blog/Tesla_Model_3_Vuln/
Imprensa:
https://cyber.vumetric.com/vulns/tesla/risk/high/
https://news.ycombinator.com/item?id=22641197
https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface
https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/
https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/
https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/
https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/
https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61
https://vulners.com/cve/CVE-2020-10558
https://www.cybersecurity-help.cz/vdb/SB2020032310
https://www.cisa.gov/news-events/bulletins/sb20-090-0
https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars
https://labs.northit.co.uk/cve/2020/10558/
https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144
Academia: