
În cadrul evenimentului de hacking Pwn2Own Automotive, ediția 2026, au fost descoperite până aum nu număr mare de bug-uri în software-ul din mașini și s-au dat deja premii de aproape 1 milion USD. Îmi place să urmăresc evenimentele de hacking Pwn2Own, mai cu seamă acum cînd soluțiile AI fac posibil să se scrie software mai ușor, dar și mult mai nesigur.
Pwn2Own Automotive 2026 a început ieri și deja au fost descoperite 66 de vulnerabilități 0day în soluțiile de încărcare pentru mașinile electrice, sistemele de entertainment din mașini, respectiv sistemele de operare cu care acestea funcționează (Automotive Grande Linux). Pentru cine nu știe, competițiile de tip Pwn2Own reunesc cei mai cunoscuți hackeri care își demonstrează dibăcia împotriva anumitor sisteme și dacă reușesc să le spargă, primesc premii importante în banni în schimbul dezvăluirii tehnicii folosite.
Revenind la Pwn2Own Automotive 2026, au fost sparte printre altele și sistemele de navigație Kenwood DNR1007XR, încărcătorul ChargePoint Home Flex, receptorul multimedia Alpine iLX-F511, sistemul entertainment de pe Tesla cu un atac pe USB, receptorul multimedia Sony XAV-9500ES. Detaliile complete sunt aici, pentru cine vrea să citească mai multe despre subiect.
Mi se pare că numărul de 66 de vulnerabilități 0day este foarte mare – veți zice că nu e nicio problemă dacă cineva poate să spargă sistemul multimedia și aș putea fi de acord. Însă dacă treaba asta se întâmplă asupra sistemului de operare atunci siguranța șoferului și a pasagerilor e pusă în pericol poate la fel de mult ca o defecțiune fizică, cu mențiunea că despre a doua putem să ne dăm seama (poate) din timp, față de situația în care ne trezim că mașina nu mai face ce ne așteptam (și poate pentru ce am plătit), așa din senin.
Unii dintre noi sunt obișnuiți să discute de probleme de securitate pe PC/laptop și mai nou pe telefoane/tablete, dar sigur nu suntem încă pregătiți pentru așa ceva în mașină. Și ar fi bine să ne schimbăm opinia, mai ales atunci când ne decidem ce mașină (și cu ce echipare) ne vom achiziționa.
Doar zic …

