Сегодня / 13:01
Вышел трейлер нового фильма Уэса Андерсона
Сегодня / 15:23
Умер барабанщик Blondie Клем Берк
Сегодня / 14:24
Режиссером адаптации Death Stranding выступит Майкл Сарноски
Сегодня / 14:16
Мартин Фриман и Рейчел Бенаисса создадут продюсерскую компанию
Сегодня / 13:57
«Для меня это все еще смешно»: Билл Мюррей прокомментировал обвинения в домогательствах
Сегодня / 13:40
Компания из США придумала использовать рои роботов, чтобы собирать самолеты
Сегодня / 13:24
«Доверься мне. В последний раз»: вышел новый трейлер «Миссия невыполнима-8»
Сегодня / 12:57
Джек Блэк спародировал My Chemical Romance в новом выпуске «SNL»
Обновлено сегодня в 12:40
Путин подписал закон о запрете рекламы в инстаграме* и фейсбуке*
Сегодня / 12:21
Волка из «Ну, погоди!» назвали самым стильным героем советских мультфильмов
Сегодня / 12:16
Бывшая редакция «Ножа» запустила новое научпоп-медиа «Пчела»
Сегодня / 11:36
Золотую печать эпохи Когурё продали на аукционе в Гонконге за рекордную цену
Сегодня / 11:35
Причиной смерти Паши Техника стала легочная инфекция
Сегодня / 11:11
Второй сезон «Миротворца» выйдет 21 августа
Сегодня / 11:04
В Петербурге спасли четырех детенышей тюленей
Сегодня / 10:45
Вуди Харрельсон не смог сняться в третьем сезоне «Белого лотоса» из‑за отпуска с семьей
Сегодня / 09:30
Две новые сцены, медиаискусство и кемпинг с пляжем: Outline 2025 раскрыл подробности
Сегодня / 09:15
В Москве к середине недели выпадет до 100% месячной нормы осадков
Сегодня / 08:27
Продажи российского вина растут на фоне подорожания импортного
Сегодня / 07:56
«Это хорошо сыгранная чушь»: Борис Джонсон раскритиковал показ сериала «Переходный возраст» в школах
Сегодня / 07:17
Англоязычный дебют Педро Альмодовара «Комната по соседству» выйдет на Netflix 19 апреля
Сегодня / 06:57
Креативный директор Tom Ford «удочерил» слоненка
Сегодня / 06:08
Кантемир Балагов приступил к съемкам своего дебютного англоязычного фильма
Вчера / 18:29
Александр Овечкин стал лучшим снайпером в истории НХЛ
Вчера / 17:05
«Minecraft в кино» показал лучший старт в прокате среди всех экранизаций видеоигр
Вчера / 15:56
Названы самые доступные для аренды жилья районы Москвы
Вчера / 12:21
Американец подтянулся 10 001 раз за сутки и вернул себе мировой рекорд
Вчера / 10:40
На Кубе планируют запустить такси на базе «москвичей»

19-летний хакер подключился к десяткам Tesla. Он смог удаленно открыть двери и завести автомобиль

14 января 2022 в 14:17
charliedeets/Unsplash

19-летний хакер и исследователь кибербезопасности Дэвид Коломбо смог контролировать десятки автомобилей Tesla по всему миру с помощью уязвимости в стороннем ПО. Об этом он рассказал в своем аккаунте в твиттере.

«Итак, теперь у меня есть полный удаленный контроль над более чем 20 Tesla в 10 странах, и, кажется, нет никакого способа найти владельцев и сообщить им об этом», — написал молодой специалист в сфере кибербезопасности.

Журнал Vice отмечает, что Коломбо не раскрывает названия ПО и не дает какой‑то конкретики. Известно, что стороннее приложение получает данные об автомобиле через API Tesla. Владельцы пользуются им, чтобы собирать и анализировать информацию о своем транспортном средстве. Суть проблемы заключается в том, что это приложение предоставляет закрытый ключ API, который злоумышленники могут найти в интернете.

Как пояснил Коломбо, благодаря уязвимости в приложении он получил доступ к некоторым функциям, доступным только владельцам автомобиля. В том числе смог следить за местоположением Tesla, удаленно открывать двери и окна, заводить машину без ключа и отключать систему видеонаблюдения. При этом управлять автомобилем дистанционно нельзя.

«Я думаю, что это довольно опасно, если кто‑то может удаленно врубать музыку на полную громкость или открывать окна/двери, пока вы находитесь на шоссе. Даже мигание фар без остановки может потенциально оказать некоторое (опасное) воздействие на других водителей»

Он отметил, что «это не уязвимость в инфраструктуре Tesla, это вина владельцев», и поэтому хотел бы с ними связаться. Всего юноше удалось подключиться к более чем 25 автомобилям из 13 стран Европы и Северной Америки.

Тред Коломбо стал очень популярным в твиттере, и за его публикацией последовало множество дискуссий на тему рисков при покупке устройств, работающих с помощью интернета, — от холодильников до дверных звонков. Спустя несколько дней Дэвид Коломбо подробнее рассказал об этой истории в комментарии для Bloomberg.

По словам Коломбо, с ним связался сотрудник службы безопасности Tesla и поделился своими выводами. Какими именно — не уточняется. Хакер предоставил скриншоты и некоторые документы, подробно описывающие его результаты и данные, идентифицирующие производителя стороннего программного обеспечения. Он попросил Bloomberg не публиковать эти подробности, так как уязвимость все еще не устранена, и злоумышленники могут ею воспользоваться.

Дэвид Коломбо также сказал, что ему все-таки удалось связаться с тремя владельцами взломанных Tesla: в Германии, США и Ирландии. Он показал изданию скриншоты переписки с одним из них — пострадавший владелец разрешил юноше дистанционно посигналить, чтобы подтвердить уязвимость.

«Я хотел сообщить об этом владельцам — это вся история. Потому что если я этого не сделаю, возможно, кто‑то со злым намерением найдет эти системные уязвимости и сделает что‑то вредоносное», — заключил Коломбо.

Пресс-секретарь Национальной администрации безопасности дорожного движения США заявила, что ведомство связалось с Tesla по этому вопросу. Техническая группа регулятора по кибербезопасности пообещала помочь с оценкой и рассмотрением информации.

Расскажите друзьям
Теги:
Читайте также