Succès sur toute la ligne pour les hackers Amat Cama et Richard Zhu, qui ont fait équipe sous le nom « Fluoroacetate » à l’occasion du concours de piratage Pwn2Own. Celui-ci s’est déroulé il y a quelques jours à Vancouver. Les deux chercheurs ont décroché le prix de la catégorie « Automobile » en piratant une Tesla Model 3. Grâce à une faille dans le compilateur JIT du navigateur web intégré, ils ont réussi à exécuter du code au niveau du système de divertissement de la voiture électrique, au travers d’un site web vérolé. Cet exploit leur a permis de gagner une récompense de 35.000 dollars. Ils ont également pu garder le véhicule, ce qui rajoute une valeur de plus de 35.000 dollars.
Ce n’est pas la première fois qu’une Tesla est piratée. En 2016, les chercheurs en sécurité de Keen Security avaient réussi à prendre le contrôle de cette voiture en s’appuyant, là aussi, sur une faille dans le navigateur.
Mais en réalité, la victoire de « Fluoroacetate » est presque marginale par rapport aux autres que cette équipe a pu remporter lors de ce concours. Ce duo de choc a également réussi à pirater Apple Safari, Firefox, Microsoft Edge, VMware Workstation et Windows 10. Tous ces différents exploits leur ont permis de rafler la somme rondelette de 375.000 dollars, soit 68 % de la totalité des gains disponibles pour ce concours.
Source : Pwn2Own Vancouver 2019
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.