Šis „Tesla“ įsilaužimas gali suteikti kam nors „visišką nuotolinio valdymo pultą“ jūsų automobiliui

click fraud protection

Įsilaužėlis teigia aptikęs didelį saugumo trūkumą Tesla elektromobilių, suteikiančių prieigą prie daugiau nei 25 vykdomųjų funkcijų be savininko žinios. Įmonės automobiliai yra unikalūs ta prasme, kad savybes įgyja dar ilgai po automobilio įsigijimo. Anksčiau buvo žinoma, kad automobilių gamintojai pašalindavo arba nutraukdavo funkcijas praėjus keleriems metams po automobilio išleidimo. Kita vertus, „Tesla“ nuolat prideda naujų funkcijų – kartais net prieštaringi bruožai. Dėl to dažnai atsiranda naujų automobilių saugumo trūkumų, o kadangi automobilyje naudojama daugybė technologijų, jie gali būti itin pavojingi.

„Tesla“ automobiliai yra skirti visiškai autonominiam transporto priemonės valdymui naudojant kompiuterį ir kamerų sistemą. Nors savarankiško vairavimo funkcijų suaktyvinimas kainuoja brangiai, visuose „Teslas“ įrenginiuose yra reikalinga technologija, kurią galima suaktyvinti bet kuriuo metu. Tačiau savarankiško vairavimo ateitis, kurią įsivaizdavo Tesla, iki šiol nebuvo sklandi. Yra buvę a

avarijų ir saugos atšaukimų derinys įtraukiant savarankiško vairavimo sistemą, todėl vis dažniau reikia vyriausybinio reguliavimo autonominių transporto priemonių rinkoje. Kita problema, kuriant automobilius, turinčius pakankamai technikos, kad galėtų veikti savarankiškai, yra ta, kad automobilius gali valdyti įsilaužėliai, jei saugumas nėra sandarus.

Įsilaužėlis Davidas Colombo panaudojo a Twitter gija informuoti Tesla bendruomenę apie pažeidžiamumą. "Dabar galiu nuotoliniu būdu paleisti komandas daugiau nei 25 „Tesla“ įrenginiuose 13 šalių be savininkų žinios“, - rašė Colombo. "Tai apima Sentry režimo išjungimą, durų / langų atidarymą ir net vairavimo be rakto paleidimą.„IT saugumo tyrėjas nedelsdamas nurodė, kad problema kilo dėl automobilių savininkų kaltės, o ne dėl „Tesla“ sistemos pažeidžiamumo. Tačiau, atrodo, kad nepavyko susisiekti su paveiktais Tesla savininkais, Colombo susisiekia su Tesla saugos komanda, kuri tiria saugumo trūkumus. Tuo metu, kai Tesla didina gamybą savo transporto priemonių, nėra iš karto aišku, kiek automobilių būtų galima nuotoliniu būdu valdyti naudojant šį įsilaužimą.

Taigi, dabar turiu pilną daugiau nei 20 Teslų nuotolinio valdymo pultą 10 šalių ir atrodo, kad niekaip negaliu rasti savininkų ir apie tai jiems pranešti...

– Davidas Colombo (@david_colombo_) 2022 m. sausio 10 d

Paveiktos Teslas negali būti vairuojamos nuotoliniu būdu

Nors automobilius galima atrakinti su saugumo spraga, Colombo tvirtina, kad nuotoliniu būdu vairuoti automobilio neįmanoma. Jei įsilaužėlis būtų fiziškai šalia Teslos, būtų galima atrakinti automobilį ir jį valdyti rankiniu būdu. Tačiau yra realių pasekmių ir pavojų, susijusių su pažeidžiamumu. Pirmiausia Columbo pademonstravo, kad gali surasti automobilį ir netgi nustatyti, ar automobilio viduje yra savininkų. Gali atsirasti kitų pasąmoningesnių įsilaužimų, tokių kaip muzikos garsumo keitimas ir mirksintys priekiniai žibintai nelaimingų atsitikimų ir pavojingų situacijų.

Colombo negalėjo atskleisti tikslių įsilaužimo detalių, baimindamasis, kad žmonės, turintys niekšiškų tikslų, gali netinkamai panaudoti pažeidžiamumą. Tai reiškia, kad kol „Tesla“ komanda neištirs, „Tesla“ savininkai nebus tikri, ar jų automobilis gali būti paveiktas. Nors tyrėjas kaltina savininkus, o ne Teslą, neaišku, kokius pakeitimus savininkas galėtų atlikti, kad būtų galima taip pavojingai valdyti savo transporto priemones nuotoliniu būdu. Jei tikėti Kolumbu, Tesla turi veikti greitai, arba susidurti su naujais saugumo klausimais.

Šaltinis: Davidas Colombo / Twitter

Eternals ištrinta scena paaiškina didžiausią filmo nukrypimo paslaptį

Apie autorių