Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости» » Интернет технологии
sitename
Infosecurity: в мессенджере Max распространяется Android-малварь «Мамонт» - «Новости»
Infosecurity: в мессенджере Max распространяется Android-малварь «Мамонт» - «Новости»
LLM могут массово деанонимизировать пользователей на основании их прошлой активности - «Новости»
LLM могут массово деанонимизировать пользователей на основании их прошлой активности - «Новости»
На устройствах Ivanti нашли «спящую» малварь RESURGE - «Новости»
На устройствах Ivanti нашли «спящую» малварь RESURGE - «Новости»
Минюст РФ внес Калифорнийский университет в Беркли в список нежелательных организаций - «Новости»
Минюст РФ внес Калифорнийский университет в Беркли в список нежелательных организаций - «Новости»
Москвич вымогал деньги у хак-группы Conti под видом сотрудника ФСБ - «Новости»
Москвич вымогал деньги у хак-группы Conti под видом сотрудника ФСБ - «Новости»
Обновили алгоритм расчёта ИКС сайта — смотрите результаты в Яндекс Вебмастере — «Блог для вебмастеров»
Обновили алгоритм расчёта ИКС сайта — смотрите результаты в Яндекс Вебмастере — «Блог для вебмастеров»
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Марсоход NASA Curiosity показал странную «паутину» на поверхности Марса — ранее её обнаружили с орбиты - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Лень британских учёных обернулась открытием лучших в мире натрий-ионных аккумуляторов - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Samsung представила Galaxy S26 Ultra — флагман с антишпионским экраном и ценой от 125 000 рублей - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
Microsoft «передумала» отказываться от поддержки устаревших принтеров в Windows 11 - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Подросток получил удаленный доступ к 25 автомобилям Tesla - «Новости»

19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто.


«Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить [о проблеме]», — пишет исследователь.


Коломбо рассказывает, что может удаленно запускать команды на доступных ему автомобилях (разумеется, без ведома владельцев), в том числе отключать режим Sentry, открывать и закрывать двери, окна, а также запускать Keyless Driving. Кроме того, исследователь может запросить точное местоположение автомобиля, посмотреть, присутствует ли в салоне водитель и так далее.


К счастью, взаимодействовать с рулевым управлением или тормозами Tesla таким образом нельзя, однако даже без этого можно придумать немало опасных сценарием для атак.


«Думаю, это весьма опасно, если кто-то может удаленно включить музыку на полную громкость или открывать окна/двери, пока вы едете по шоссе. Даже непрерывное мигание фарами потенциально может оказать определенное (опасное) воздействие на других водителей», — рассказывает Коломбо.


Издание Bloomberg получило от исследователя доказательства его заявлений, включая скриншоты и другую документацию. Пока Коломбо не обнародовал никаких деталей своей атаки, а также попросил СМИ оставить подробности в секрете, пока уязвимость не будет исправлена. По его словам, MITRE уже зарезервировала идентификатор CVE для этого бага, а служба безопасности Tesla уже проводит необходимые проверки.


Интересно, что разработчики стороннего приложения для Tesla, TezLab, сообщили, что вчера обнаружили «одновременное истечение срока действия нескольких тысяч аутентификационных токенов со стороны Tesla». Это приложение использует API-интерфейсы Tesla, которые позволяют выполнять такие действия, как вход в автомобиль, включение или отключение противоугонной системы камер, отпирание дверей, открывание окон и так далее.


19-летний Дэвид Коломбо рассказал в Twitter, что ему далось получить удаленный доступ к 25 автомобилям Tesla в 13 странах мира. По его словам, проблема заключалась не в инфраструктуре автопроизводителя, а в неназванном стороннем ПО, которое используют некоторые владельцы. Авто. «Это не уязвимость в инфраструктуре Tesla. Это вина владельцев. Поэтому мне нужно будет связаться с ними и сообщить _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Jeff
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: