Сегодня / 11:45
Константин Меладзе объявил о закрытии группы «ВИА Гра» и выпустил последнюю песню
Сегодня / 16:28
Индейцы Амазонки подали в суд на The New York Times из‑за статьи об интересе молодежи к порно
Сегодня / 16:23
Павел Дуров купил своей девушке роль в фильме Спайка Ли
Сегодня / 15:39
Нил Дракманн подтвердил, что «Цикады» могли создать лекарство в The Last of Us
Сегодня / 15:36
Филипп Киркоров приостановил выступления из‑за осложнений после ожога на концерте
Сегодня / 15:13
Норвежец проснулся и обнаружил у себя в саду огромный контейнеровоз
Сегодня / 15:07
Мик Джаггер спродюсирует байопик о госпел-певице Розетте Тарп по сценарию Онжаню Эллис-Тейлор
Сегодня / 14:27
Okko запустил съемки ромком-мюзикла «В лето сбежим»
Сегодня / 14:02
Парижское метро отказалось размещать афиши выставки Хокни из‑за сигареты на фото
Сегодня / 13:45
Администрация Трампа лишила Гарвард права принимать иностранных студентов
Сегодня / 13:17
«Афиша» поддержит молодых режиссеров, которые ставят спектакли вне стен театра
Сегодня / 12:59
Во Вьетнаме заблокируют Telegram
Сегодня / 11:41
Импровизатор Дмитрий Позов попал в клинику с депрессией: «Мне осточертело притворяться»
Сегодня / 11:38
Ученые раскрыли тайну рыжих котов
Сегодня / 11:29
Моника Беллуччи появится в «Butterfly Jam» Кантемира Балагова
Сегодня / 10:56
Диджей Afrika Bambaataa проиграл иск о сексуализированном насилии над ребенком
Сегодня / 10:48
Диджей-сеты, квизы и кино: Пикник Афиши х Сбер откроет летний двор на Василеостровском рынке
Сегодня / 10:38
Россиян сильнее других бесят слова «кринж» и «изи»
Сегодня / 09:59
«Мстителей» сдвинули на полгода вперед, «Судный день» выйдет в один день с фильмом «Дюна: Мессия»
Сегодня / 09:30
В прокат РФ выйдет «Умри, моя любовь» ― триллер с Робертом Паттинсоном из основного конкурса Канн
Сегодня / 08:27
Сара Мишель Геллар хотела бы вернуться во франшизу «Крик»
Сегодня / 07:59
Omar Souleyman, Найк Борзов, АК-47 и десятки европейских диджеев выступят на Outline
Сегодня / 07:49
Песцы острова Медный пережили зиму благодаря доставленному волонтерами корму
Сегодня / 07:18
Мэттью Гуд окончательно покидает «Аббатство Даунтон». Актер не появится в третьем фильме франшизы
Сегодня / 06:44
Сергей Довлатов и Михаил Булгаков стали самыми популярным советскими писателями у россиян
Сегодня / 06:28
В Москву пришло метеорологическое лето — на 4 дня раньше обычного
Сегодня / 06:14
A24 подтвердила разработку фильма по Elden Ring. Режиссером станет Алекс Гарленд
Сегодня / 23:21
«Олимпиада на стероидах» пройдет в Лас-Вегасе в мае 2026 года

19-летний хакер подключился к десяткам Tesla. Он смог удаленно открыть двери и завести автомобиль

14 января 2022 в 14:17
charliedeets/Unsplash

19-летний хакер и исследователь кибербезопасности Дэвид Коломбо смог контролировать десятки автомобилей Tesla по всему миру с помощью уязвимости в стороннем ПО. Об этом он рассказал в своем аккаунте в твиттере.

«Итак, теперь у меня есть полный удаленный контроль над более чем 20 Tesla в 10 странах, и, кажется, нет никакого способа найти владельцев и сообщить им об этом», — написал молодой специалист в сфере кибербезопасности.

Журнал Vice отмечает, что Коломбо не раскрывает названия ПО и не дает какой‑то конкретики. Известно, что стороннее приложение получает данные об автомобиле через API Tesla. Владельцы пользуются им, чтобы собирать и анализировать информацию о своем транспортном средстве. Суть проблемы заключается в том, что это приложение предоставляет закрытый ключ API, который злоумышленники могут найти в интернете.

Как пояснил Коломбо, благодаря уязвимости в приложении он получил доступ к некоторым функциям, доступным только владельцам автомобиля. В том числе смог следить за местоположением Tesla, удаленно открывать двери и окна, заводить машину без ключа и отключать систему видеонаблюдения. При этом управлять автомобилем дистанционно нельзя.

«Я думаю, что это довольно опасно, если кто‑то может удаленно врубать музыку на полную громкость или открывать окна/двери, пока вы находитесь на шоссе. Даже мигание фар без остановки может потенциально оказать некоторое (опасное) воздействие на других водителей»

Он отметил, что «это не уязвимость в инфраструктуре Tesla, это вина владельцев», и поэтому хотел бы с ними связаться. Всего юноше удалось подключиться к более чем 25 автомобилям из 13 стран Европы и Северной Америки.

Тред Коломбо стал очень популярным в твиттере, и за его публикацией последовало множество дискуссий на тему рисков при покупке устройств, работающих с помощью интернета, — от холодильников до дверных звонков. Спустя несколько дней Дэвид Коломбо подробнее рассказал об этой истории в комментарии для Bloomberg.

По словам Коломбо, с ним связался сотрудник службы безопасности Tesla и поделился своими выводами. Какими именно — не уточняется. Хакер предоставил скриншоты и некоторые документы, подробно описывающие его результаты и данные, идентифицирующие производителя стороннего программного обеспечения. Он попросил Bloomberg не публиковать эти подробности, так как уязвимость все еще не устранена, и злоумышленники могут ею воспользоваться.

Дэвид Коломбо также сказал, что ему все-таки удалось связаться с тремя владельцами взломанных Tesla: в Германии, США и Ирландии. Он показал изданию скриншоты переписки с одним из них — пострадавший владелец разрешил юноше дистанционно посигналить, чтобы подтвердить уязвимость.

«Я хотел сообщить об этом владельцам — это вся история. Потому что если я этого не сделаю, возможно, кто‑то со злым намерением найдет эти системные уязвимости и сделает что‑то вредоносное», — заключил Коломбо.

Пресс-секретарь Национальной администрации безопасности дорожного движения США заявила, что ведомство связалось с Tesla по этому вопросу. Техническая группа регулятора по кибербезопасности пообещала помочь с оценкой и рассмотрением информации.

Расскажите друзьям
Теги:
Читайте также