Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости» » Интернет технологии
sitename
Компания AMD возвращает шифрование TSME в свои процессоры после критики - «Новости»
Компания AMD возвращает шифрование TSME в свои процессоры после критики - «Новости»
Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25 - «Новости»
Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25 - «Новости»
LastPass и BeyondTrust сообщили, что пострадали от взлома платформы Klue - «Новости»
LastPass и BeyondTrust сообщили, что пострадали от взлома платформы Klue - «Новости»
Пользователи сайта Gizmodo столкнулись с ClickFix-атаками - «Новости»
Пользователи сайта Gizmodo столкнулись с ClickFix-атаками - «Новости»
В кампании FortiBleed использовался сниффер, специально созданный для FortiGate - «Новости»
В кампании FortiBleed использовался сниффер, специально созданный для FortiGate - «Новости»
Телескоп «Джеймс Уэбб» помог разгадать загадку странной розовой планеты в 57 световых годах от Земли - «Новости сети»
Телескоп «Джеймс Уэбб» помог разгадать загадку странной розовой планеты в 57 световых годах от Земли - «Новости сети»
В поисках фермионов Майораны: учёные вновь усомнились в технологии квантовых вычислений Microsoft - «Новости сети»
В поисках фермионов Майораны: учёные вновь усомнились в технологии квантовых вычислений Microsoft - «Новости сети»
«Дальнобойщики 2» спустя 25 лет после релиза приехали в Steam - «Новости сети»
«Дальнобойщики 2» спустя 25 лет после релиза приехали в Steam - «Новости сети»
Warhammer 40,000: Rogue Trader покорила новую вершину продаж, а скоро впервые появится на физических носителях - «Новости сети»
Warhammer 40,000: Rogue Trader покорила новую вершину продаж, а скоро впервые появится на физических носителях - «Новости сети»
Нашумевший симулятор выживания DayZ получит продолжение — Bohemia Interactive официально анонсировала DayZ 2 - «Новости сети»
Нашумевший симулятор выживания DayZ получит продолжение — Bohemia Interactive официально анонсировала DayZ 2 - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости»

19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто.


«Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить [о проблеме]», — пишет исследователь.


Коломбо рассказывает, что может удаленно запускать команды на доступных ему автомобилях (разумеется, без ведома владельцев), в том числе отключать режим Sentry, открывать и закрывать двери, окна, а также запускать Keyless Driving. Кроме того, исследователь может запросить точное местоположение автомобиля, посмотреть, присутствует ли в салоне водитель и так далее.


К счастью, взаимодействовать с рулевым управлением или тормозами Tesla таким образом нельзя, однако даже без этого можно придумать немало опасных сценарием для атак.


«Думаю, это весьма опасно, если кто-то может удаленно включить музыку на полную громкость или открывать окна/двери, пока вы едете по шоссе. Даже непрерывное мигание фарами потенциально может оказать определенное (опасное) воздействие на других водителей», — рассказывает Коломбо.


Издание Bloomberg получило от исследователя доказательства его заявлений, включая скриншоты и другую документацию. Пока Коломбо не обнародовал никаких деталей своей атаки, а также попросил СМИ оставить подробности в секрете, пока уязвимость не будет исправлена. По его словам, MITRE уже зарезервировала идентификатор CVE для этого бага, а служба безопасности Tesla уже проводит необходимые проверки.


Интересно, что разработчики стороннего приложения для Tesla, TezLab, сообщили, что вчера обнаружили «одновременное истечение срока действия нескольких тысяч аутентификационных токенов со стороны Tesla». Это приложение использует API-интерфейсы Tesla, которые позволяют выполнять такие действия, как вход в автомобиль, включение или отключение противоугонной системы камер, отпирание дверей, открывание окон и так далее.


19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто. «Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Jeff
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: