Χάκερς έσπασαν τον κώδικα της Tesla -Πώς μετέτρεψαν τα αυτοκίνητα σε συσκευές κατασκοπείας

Η παραβίαση εξέθεσε ολόκληρη την ψηφιακή ζωή του οδηγού, από τις καθημερινές μετακινήσεις του μέχρι τα μηνύματα του κινητού του.

Οι ερευνητές της Synacktiv, μιας εταιρείας κυβερνοασφάλειας με έδρα το Παρίσι και την Τουλούζη αξιοποίησαν δύο άγνωστες μέχρι τώρα ευπάθειες του λογισμικού των Tesla για να διεισδύσουν στο σύστημα ψυχαγωγίας και πληροφόρησης, αποδεικνύοντας ότι ένα απλό USB stick μπορεί να μετατρέψει το όχημά σας σε συσκευή κατασκοπείας.

Η επίθεση βασίστηκε στην εκμετάλλευση δύο κενών ασφαλείας που ονομάζονται «zero-day», δηλαδή σε ευπάθειες που υπήρχαν στον κώδικα από την αρχή, αλλά είναι εντελώς άγνωστες στους προγραμματιστές.

Για να πραγματοποιήσει την επίθεσή της, η ομάδα ανέπτυξε μια διττή στρατηγική. Το πρώτο βήμα ήταν να κάνει το σύστημα να «μιλήσει». Συνδέοντας μια συσκευή στη θύρα USB του αυτοκινήτου, οι ερευνητές εκμεταλλεύτηκαν μια αρχική αδυναμία που ανάγκασε τον ενσωματωμένο υπολογιστή να εκδώσει εσωτερικές πληροφορίες. Μόλις απέκτησαν αυτές τις πληροφορίες, μπόρεσαν να προσαρμόσουν το δεύτερο μέρος της επίθεσης.

Η δεύτερη ευπάθεια που εντόπισαν ήταν ένα σφάλμα εγγραφής εκτός ορίων. Με απλά λόγια, σκεφτείτε το λογισμικό της Tesla ως ένα τετράδιο, όπου κάθε σελίδα έχει μια συγκεκριμένη λειτουργία. Οι ερευνητές βρήκαν έναν τρόπο να γράφουν εκτός των ορίων, όπου θεωρητικά απαγορεύεται, προκειμένου να αντικαταστήσουν τις οδηγίες του συστήματος με τον δικό τους κακόβουλο κώδικα. Αναγκάζοντας το σύστημα να εκτελέσει αυτόν τον ξένο κώδικα με τα υψηλότερα δικαιώματα διαχειριστή, απέκτησαν τον πλήρη έλεγχο.

Οι συνέπειες για τον μέσο οδηγό είναι ανησυχητικές, καθώς αποκτώντας πρόσβαση στο σύστημα ψυχαγωγίας, το αυτοκίνητο γίνεται ένα ανοιχτό βιβλίο για την προσωπική σας ζωή. Στην πραγματικότητα, τα οχήματά μας σήμερα είναι μια επέκταση των smartphone μας, καθώς τους εμπιστευόμαστε τα πάντα, συχνά χωρίς να το συνειδητοποιούμε.

tesla hackers

Έτσι οι χάκερς μπορούν να αποκτήσουν πρόσβαση όχι μόνο στο ιστορικό κλήσεων, τα μηνύματα, και τα email του ιδιοκτήτη, αλλά και σε ολόκληρο το ιστορικό των προορισμών, μέσω του συστήματος πλοήγησης που καταγράφει κάθε σας κίνηση. Ωστόσο, δεν χρειάζεται να πανικοβληθείτε καθώς αυτή η επίθεση έχει φυσικούς περιορισμούς, διότι απαιτεί πρόσβαση στη θύρα USB του οχήματος.

Η Tesla, όπως και άλλοι κατασκευαστές, ισχυρίζεται ότι το λογισμικό που ελέγχει την οθόνη είναι και ξεχωριστό από αυτόν που ελέγχει τα φρένα, το τιμόνι ή το σύστημα αυτόματης οδήγησης. Ωστόσο, οι ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν τακτικά ότι αυτά τα λογισμικά δεν είναι πάντα τόσο ασφαλή.

tesla
Η αυτοκινητοβιομηχανία έχει 90 ημέρες για να αναλύσει τη μέθοδο των Γάλλων χάκερ και να εφαρμόσει μια επιδιόρθωση μέσω μιας over-the-air ενημέρωσης πριν η διαδικασία hacking δημοσιοποιηθεί.
ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Διέρρευσε το Xbox Elite Controller 3

Μια νέα μεγάλη διαρροή φαίνεται πως αποκάλυψε το επόμενο premium χειριστήριο της Microsoft πριν από την επίσημη ανακοίνωσή του. Το πολυσυζητημένο Xbox Elite Controller...

Google: Τέλος τα 15GB δωρεάν χώρου χωρίς κινητό τηλέφωνο

Η εποχή του δωρεάν αποθηκευτικού χώρου στα 15 GB μάλλον φτάνει στο τέλος της. Η Google δοκιμάζει την μείωση του δωρεάν αποθηκευτικού χώρου για νέους...

JustWatch – Η δωρεάν εφαρμογή για ατελείωτο περιεχόμενο σειρών και ταινιών

Τα τελευταία χρόνια έχουμε πρόσβαση σε πλήθος υπηρεσιών streaming να επιλέξουμε. Ό,τι θέλουμε, τη στιγμή που το θέλουμε, απλά με το πάτημα ενός πλήκτρου....

Galaxy Z Fold 8: Πόσο θα πληρώσεις — και γιατί μάλλον είναι πολλά

Το Samsung Galaxy Z Fold 8 αναμένεται να ανακοινωθεί τον Ιούνιο, και οι πρώτες διαρροές για την τιμολόγησή του ξεκινούν να διαμορφώνουν εικόνα. Σύμφωνα...

Xiaomi ear-clip ακουστικά: Επίσημα με Hi-Res, AI μετάφραση 21 γλωσσών και βάρος 5,5γρ.

Η Xiaomi παρουσίασε τα πρώτα της ακουστικά τύπου ear-clip που θα κυκλοφορήσουν επίσημα. Η εταιρεία δημοσίευσε σειρά από επίσημα specs και δυνατότητες για τη...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...

Ο Δυνατός Multi-Band Compact Ασύρματος “Του Αστυνομικού”. Είναι “Τσάμπα” Με 10W με Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 28€ ΚΟΜΠΛΕ! BinTolk BT8200...

Ίσως να είναι ο "Ιδανικός" οικονομικός Ασύρματος για τα Σώματα Ασφαλείας... κι όχι μόνο! Είναι απλά εξαιρετικό για τα χρήματα, όμορφο και πολύ μικρό σε...