Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости» » Интернет технологии
sitename
Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты - «Новости»
Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты - «Новости»
Стали известны подробности взлома Trust Wallet - «Новости»
Стали известны подробности взлома Trust Wallet - «Новости»
ЦБ РФ расширил список признаков мошеннических операций - «Новости»
ЦБ РФ расширил список признаков мошеннических операций - «Новости»
Компания Eurostar обвинила ИБ-исследователей в шантаже, когда они нашли уязвимости в ИИ-чат-боте - «Новости»
Компания Eurostar обвинила ИБ-исследователей в шантаже, когда они нашли уязвимости в ИИ-чат-боте - «Новости»
Суд прекратил производство по административному иску к РКН и Минцифры - «Новости»
Суд прекратил производство по административному иску к РКН и Минцифры - «Новости»
Asus показала флагманскую GeForce RTX 5090 ProArt с минималистичным дизайном и всего двумя вентиляторами - «Новости сети»
Asus показала флагманскую GeForce RTX 5090 ProArt с минималистичным дизайном и всего двумя вентиляторами - «Новости сети»
TCL представила телевизор X11L с подсветкой SQD-Mini LED с улучшенной цветопередачей и ценой до $10 000 - «Новости сети»
TCL представила телевизор X11L с подсветкой SQD-Mini LED с улучшенной цветопередачей и ценой до $10 000 - «Новости сети»
Asus и Кодзима представили сверхмощный игровой планшет ROG Flow Z13 KJP с Ryzen AI Max+ и 128 Гбайт LPDDR5X - «Новости сети»
Asus и Кодзима представили сверхмощный игровой планшет ROG Flow Z13 KJP с Ryzen AI Max+ и 128 Гбайт LPDDR5X - «Новости сети»
AMD представила Ryzen 7 9850X3D: «самый быстрый в мире игровой процессор стал ещё быстрее» - «Новости сети»
AMD представила Ryzen 7 9850X3D: «самый быстрый в мире игровой процессор стал ещё быстрее» - «Новости сети»
Интерфейс браузера Microsot Edge начали переделывать по образу и подобию Copilot - «Новости сети»
Интерфейс браузера Microsot Edge начали переделывать по образу и подобию Copilot - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости»

19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто.


«Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить [о проблеме]», — пишет исследователь.


Коломбо рассказывает, что может удаленно запускать команды на доступных ему автомобилях (разумеется, без ведома владельцев), в том числе отключать режим Sentry, открывать и закрывать двери, окна, а также запускать Keyless Driving. Кроме того, исследователь может запросить точное местоположение автомобиля, посмотреть, присутствует ли в салоне водитель и так далее.


К счастью, взаимодействовать с рулевым управлением или тормозами Tesla таким образом нельзя, однако даже без этого можно придумать немало опасных сценарием для атак.


«Думаю, это весьма опасно, если кто-то может удаленно включить музыку на полную громкость или открывать окна/двери, пока вы едете по шоссе. Даже непрерывное мигание фарами потенциально может оказать определенное (опасное) воздействие на других водителей», — рассказывает Коломбо.


Издание Bloomberg получило от исследователя доказательства его заявлений, включая скриншоты и другую документацию. Пока Коломбо не обнародовал никаких деталей своей атаки, а также попросил СМИ оставить подробности в секрете, пока уязвимость не будет исправлена. По его словам, MITRE уже зарезервировала идентификатор CVE для этого бага, а служба безопасности Tesla уже проводит необходимые проверки.


Интересно, что разработчики стороннего приложения для Tesla, TezLab, сообщили, что вчера обнаружили «одновременное истечение срока действия нескольких тысяч аутентификационных токенов со стороны Tesla». Это приложение использует API-интерфейсы Tesla, которые позволяют выполнять такие действия, как вход в автомобиль, включение или отключение противоугонной системы камер, отпирание дверей, открывание окон и так далее.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто. «Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить _
CSS
запостил(а)
Jeff
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: