- PVSM.RU - https://www.pvsm.ru -

В Tesla Model S нашли шесть уязвимостей (одну закрыли)

Tesla Model S — самый «подключенный» автомобиль в мире, и при этом один из самых безопасных. На конференции Defcon 2015 в Лас-Вегасе у всех желающих будет возможность взломать (хотя бы попытаться) Model S. Марк Роджерс, известный c 1980-х годов хакер и лидер команды CloudFlare, и Кевин Махаффи, сооснователь Lookout, расскажут и покажут несколько найденных ими в Tesla уязвимостей.

image
Tesla Model S на автосалоне в Шанхае

Хакерские конференции — возможность для Tesla найти новых сотрудников, способных обнаружить бреши в системе, и собственно найти слабые места компьютерной системы. На прошлой Defcon Tesla планировала нанять до тридцати человек.

При отсутствии багов Tesla может использовать результаты конференции для рекламы, считают аналитики [1].

Два специалиста в области информационной безопасности Марк Роджерс и Кевин Махаффи нашли в Model S шесть уязвимостей, с помощью которых можно локально и удаленно взломать автомобиль. В анонсе презентации они сообщили [2], что только одну из этих уязвимостей Tesla уже закрыла.

Роджерс и Махаффи представят инструмент, позволяющий владельцам автомобиля Tesla Model S анализировать телеметрические данные в реальном времени.

На хакерской конференции SyScan в Пекине в 2014 году Tesla установила Model S и несколько компьютеров, объявив конкурс на взлом с призом в десять тысяч долларов. Китайские хакеры взломали систему и получили контроль над дверными замками, люком, фарами, стеклоочистителями и клаксоном.

Внутренняя электроника Tesla Model S объединена [1]в локальную сеть Ethernet, а компьютер работает под управлением Ubuntu. Это упрощает подключение к автомобилю. Сеть 100 Мбит/с соединяет главную консоль, экран и неизвестное устройствос IP-адресами в сегменте 192.168.90.0.

image

Автор: ivansychev

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/vzlom/93994

Ссылки в тексте:

[1] считают аналитики: http://geektimes.ru/post/249730/

[2] они сообщили: https://www.defcon.org/html/defcon-23/dc-23-speakers.html#Rogers

[3] Источник: http://geektimes.ru/post/253612/