Vdor v Tesla Model S lahko ugasne avto

click fraud protection
Tesla Model S
Skupina ameriških raziskovalcev je ugotovila, da šest pomembnih varnostnih napak pri Tesli Model S hekerjem omogoča prevzem nadzora nad vozilom.

Kevin Mahaffey, glavni tehnološki direktor podjetja za kibernetsko varnost Lookout, in Marc Rogers, glavni varnostni raziskovalec pri Cloudflare, pojasnjujejo, da so se odločili vdreti v Teslo, ker podjetje s sedežem v Silicijevi dolini očitno razume programsko opremo bolje kot večina avtomobilov izdelovalci. Rezultati, ki so jih dobili, so bili presenetljivi.

Priporočeni videoposnetki

"Sproži se ročna zavora, ki jo zaniha, da se ustavi."

»Avto smo ugasnili, ko je sprva vozil z nizko hitrostjo pet milj na uro. Vsi zasloni postanejo črni, glasba se izklopi, ročna zavora se sproži in se ustavi,« je dejal Rogers v intervjuju za Financial Times.

Ali lahko heker ugasne električno limuzino pri hitrostih, višjih od pet milj na uro, niso razkrili. Raziskovalci bodo med Konferenca Def Con ki bo danes odprl svoja vrata v Las Vegasu v Nevadi.

Mahaffey in Rogers sta približno dve leti preučevala arhitekturo modela S.

Žično poroča, da je raziskovalcem uspelo zagnati in voziti avto s programskimi ukazi tako, da so prenosni računalnik preprosto priključili na omrežni kabel za armaturno ploščo. Prav tako jim je uspelo ugasniti motor s pomočjo oddaljenega trojanca, ki so ga fizično namestili v omrežje. Nazadnje so ugotovili, da informacijsko-razvedrilni sistem uporablja zastarel brskalnik z ranljivostjo Apple WebKit, ki jo lahko hekerji potencialno uporabijo za daljinski prevzem nadzora nad avtomobilom.

Tesla ni izdala uradnega odgovora, vendar je hitro oblikovala popravek po zraku, ki je bil že poslan lastnikom modela S.

»Tesla je sprejel številne različne ukrepe za odpravo učinkov vseh šestih ranljivosti, o katerih poročajo [raziskovalci]. Zlasti pot, ki jo je ekipa uporabila za pridobitev korenskih (superuporabniških) privilegijev v infotainment sistemu, je bila zaprta na več različnih točkah,« rekel tiskovna predstavnica podjetja.

Novica prihaja le nekaj tednov po dveh programskih inženirjih na daljavo vdrl v zadnji model Jeep Cherokee. Vdor je razkril resno varnostno napako pri informacijsko-razvedrilnem sistemu Uconnect, ki ga je zasnoval Harman in je opremljen s približno 1,4 milijona vozil Chrysler, Dodge, Jeep in Oven vozila, izdelana med modelnima letoma 2013 in 2015.

Harman poudarja da je mogoče vdreti samo v programsko opremo Uconnect podjetja Fiat-Chrysler, ker je stara približno pet let in nima varnostnih funkcij, ki jih najdemo v njeni sodobnejši različici. Vendar pa Nacionalna uprava za varnost v cestnem prometu (NHTSA) podrobneje preučuje približno 2,8 milijona avtomobilov, tovornjakov in kombijev, opremljenih s z informacijsko-razvedrilnim sistemom, ki ga je zasnoval Harman, ker ga skrbi, da bi lahko vsi informacijsko-razvedrilni sistemi podjetja trpeli zaradi podobnih ranljivosti.

Priporočila urednikov

  • Teslin priključek za polnjenje prevzema. Tukaj je vsako podjetje, ki bo zamenjalo
  • Umakni se, Tesla. Hyundai Ioniq 6 je najboljša električna limuzina za množice
  • Težava z vrhunsko funkcijo kamere Galaxy S23 Ultra je bila odpravljena
  • Letališča v ZDA so varnejša po nadgradnjah programske opreme, namenjenih preprečevanju pristankov na voznih stezah
  • Stroški vzdrževanja Tesle Model 3: Kaj lahko pričakujete?

Nadgradite svoj življenjski slogDigitalni trendi pomagajo bralcem slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.