Новости и события » Общество » Уязвимости в сети Tesla позволяли перехватить контроль над автомобилем

Уязвимости в сети Tesla позволяли перехватить контроль над автомобилем

Уязвимости в сети Tesla позволяли перехватить контроль над автомобилем

Исследователь безопасности Джейсон Хьюз (Jason Hughes) раскрыл подробности об уязвимостях в сетях Tesla, эксплуатация которых позволяла полностью скомпрометировать инфраструктуру, осуществляющую взаимодействие с автомобилями потребителей. Обнаруженные проблемы позволяли злоумышленнику получить доступ к серверу, обеспечивающий связь с автомобилями и отправку команд через мобильное приложение.

Атакующий смог через инфраструктуру Tesla получить права суперпользователя на информационной системе любого автомобиля или удаленно отправлять транспортному средству управляющие команды. Специалист мог отправлять на автомобиль такие команды, как запуск двигателя и разблокировка дверей. Для получения доступа требовалось лишь знание VIN-номера автомобиля жертвы.

Проблемы были связаны с набором инструментов, предлагаемого для загрузки с сайта toolbox.teslamotors.com. Пользователям автомобилей Tesla с учетными записями на сайте могли загрузить все модули для разработчиков, однако последние были слабо защищены, а ключи шифрования предоставлялись тем же сервером.

Эксперт обнаружил в коде модулей вшитые учетные данные для разных сервисов Tesla во внутренней сети компании, вход в которую осуществляется через VPN. В коде также были найдены учетные данные пользователя одного из хостов в поддомене dev.teslamotors.com во внутренней сети.

Скомпрометированный сервер оказался узлом для управления кластером и отвечал за доставку приложений на другие серверы. При авторизации на указанный хост специалист получил часть исходных текстов внутренних сервисов Tesla, включая mothership.vn и firmware.vn, отвечающие за передачу команд на автомобили клиентов и доставку прошивок. На сервере также были найдены пароли и логины для доступа к cистемаv управления базами данных PostgreSQL и MySQL. Как оказалось, доступ к большинству из компонентов можно было получить и без учетных данных, достаточно лишь отправить HTTP-запрос к Web API из доступной клиентам подсети.

Исследователь обнаружил проблемы еще в начале 2017 года. Он сообщил о своих находках компании Tesla, однако обнародовал данную информацию лишь спустя три с половиной года. Tesla сразу устранила проблемы и кардинально усилила защиту своей инфраструктуры, а исследователю выплатила вознаграждение в размере $50 тыс.

Tesla


Как арендовать автомобиль в Дубае - полное руководство от RosCar.ae

Как арендовать автомобиль в Дубае - полное руководство от RosCar.ae

Аренда автомобиля в Дубае - отличный способ исследовать город в своем собственном темпе. Независимо от того, приехали вы в Дубай по делам или на отдых, наличие автомобиля в вашем распоряжении обеспечивает свободу и удобство. В RosCar мы предлагаем широкий...

сегодня 13:45
  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх