Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости» » Интернет технологии
sitename
«Мыльницы» воскресли: продажи компактных камер внезапно взлетели почти на 30 % — и вот почему - «Новости сети»
«Мыльницы» воскресли: продажи компактных камер внезапно взлетели почти на 30 % — и вот почему - «Новости сети»
AMD откажется от устаревшей и медленной IDT — будущие Ryzen и Epyc получат FRED, разработанную Intel - «Новости сети»
AMD откажется от устаревшей и медленной IDT — будущие Ryzen и Epyc получат FRED, разработанную Intel - «Новости сети»
Google Gemini научится управлять смартфоном — новая функция уже засветилась в коде - «Новости сети»
Google Gemini научится управлять смартфоном — новая функция уже засветилась в коде - «Новости сети»
Anthropic обвалила акции разработчиков софта и финуслуг на $285 млрд новым ИИ-инструментом для бизнеса - «Новости сети»
Anthropic обвалила акции разработчиков софта и финуслуг на $285 млрд новым ИИ-инструментом для бизнеса - «Новости сети»
YouTube включил ИИ-дубляж для всех — в том числе с английского на русский и обратно - «Новости сети»
YouTube включил ИИ-дубляж для всех — в том числе с английского на русский и обратно - «Новости сети»
Не только Ryzen 9000X3D: платы ASRock начали убивать процессоры Ryzen 5 9600X - «Новости сети»
Не только Ryzen 9000X3D: платы ASRock начали убивать процессоры Ryzen 5 9600X - «Новости сети»
Оперативная память DDR5 и DDR4 подорожает вдвое в этом квартале, а NAND — на 60 % - «Новости сети»
Оперативная память DDR5 и DDR4 подорожает вдвое в этом квартале, а NAND — на 60 % - «Новости сети»
Samsung наделила все новые OLED-телевизоры и игровые мониторы Odyssey поддержкой Nvidia G-Sync - «Новости сети»
Samsung наделила все новые OLED-телевизоры и игровые мониторы Odyssey поддержкой Nvidia G-Sync - «Новости сети»
Apple выпустила обновления операционных систем для старых iPhone, iPad, Mac и Watch - «Новости сети»
Apple выпустила обновления операционных систем для старых iPhone, iPad, Mac и Watch - «Новости сети»
Специалисты Google атаковали сеть резидентных прокси IPIDEA - «Новости»
Специалисты Google атаковали сеть резидентных прокси IPIDEA - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости»

19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто.


«Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить [о проблеме]», — пишет исследователь.


Коломбо рассказывает, что может удаленно запускать команды на доступных ему автомобилях (разумеется, без ведома владельцев), в том числе отключать режим Sentry, открывать и закрывать двери, окна, а также запускать Keyless Driving. Кроме того, исследователь может запросить точное местоположение автомобиля, посмотреть, присутствует ли в салоне водитель и так далее.


К счастью, взаимодействовать с рулевым управлением или тормозами Tesla таким образом нельзя, однако даже без этого можно придумать немало опасных сценарием для атак.


«Думаю, это весьма опасно, если кто-то может удаленно включить музыку на полную громкость или открывать окна/двери, пока вы едете по шоссе. Даже непрерывное мигание фарами потенциально может оказать определенное (опасное) воздействие на других водителей», — рассказывает Коломбо.


Издание Bloomberg получило от исследователя доказательства его заявлений, включая скриншоты и другую документацию. Пока Коломбо не обнародовал никаких деталей своей атаки, а также попросил СМИ оставить подробности в секрете, пока уязвимость не будет исправлена. По его словам, MITRE уже зарезервировала идентификатор CVE для этого бага, а служба безопасности Tesla уже проводит необходимые проверки.


Интересно, что разработчики стороннего приложения для Tesla, TezLab, сообщили, что вчера обнаружили «одновременное истечение срока действия нескольких тысяч аутентификационных токенов со стороны Tesla». Это приложение использует API-интерфейсы Tesla, которые позволяют выполнять такие действия, как вход в автомобиль, включение или отключение противоугонной системы камер, отпирание дверей, открывание окон и так далее.


19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто. «Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Jeff
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: