Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости» » Интернет технологии
sitename
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Как принимать оплату в Telegram боте: выбор платёжной системы, подключение и автоматическая выдача продукта
Как принимать оплату в Telegram боте: выбор платёжной системы, подключение и автоматическая выдача продукта
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed - «Новости»
Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed - «Новости»
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows - «Новости»
Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows - «Новости»
Группировка ShinyHunters заявила, что похитила данные у компании Kodak - «Новости»
Группировка ShinyHunters заявила, что похитила данные у компании Kodak - «Новости»
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet - «Новости»
В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости»

19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто.


«Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить [о проблеме]», — пишет исследователь.


Коломбо рассказывает, что может удаленно запускать команды на доступных ему автомобилях (разумеется, без ведома владельцев), в том числе отключать режим Sentry, открывать и закрывать двери, окна, а также запускать Keyless Driving. Кроме того, исследователь может запросить точное местоположение автомобиля, посмотреть, присутствует ли в салоне водитель и так далее.


К счастью, взаимодействовать с рулевым управлением или тормозами Tesla таким образом нельзя, однако даже без этого можно придумать немало опасных сценарием для атак.


«Думаю, это весьма опасно, если кто-то может удаленно включить музыку на полную громкость или открывать окна/двери, пока вы едете по шоссе. Даже непрерывное мигание фарами потенциально может оказать определенное (опасное) воздействие на других водителей», — рассказывает Коломбо.


Издание Bloomberg получило от исследователя доказательства его заявлений, включая скриншоты и другую документацию. Пока Коломбо не обнародовал никаких деталей своей атаки, а также попросил СМИ оставить подробности в секрете, пока уязвимость не будет исправлена. По его словам, MITRE уже зарезервировала идентификатор CVE для этого бага, а служба безопасности Tesla уже проводит необходимые проверки.


Интересно, что разработчики стороннего приложения для Tesla, TezLab, сообщили, что вчера обнаружили «одновременное истечение срока действия нескольких тысяч аутентификационных токенов со стороны Tesla». Это приложение использует API-интерфейсы Tesla, которые позволяют выполнять такие действия, как вход в автомобиль, включение или отключение противоугонной системы камер, отпирание дверей, открывание окон и так далее.


19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто. «Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Jeff
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: