Χάκερς έσπασαν τον κώδικα της Tesla -Πώς μετέτρεψαν τα αυτοκίνητα σε συσκευές κατασκοπείας

Η παραβίαση εξέθεσε ολόκληρη την ψηφιακή ζωή του οδηγού, από τις καθημερινές μετακινήσεις του μέχρι τα μηνύματα του κινητού του.

Οι ερευνητές της Synacktiv, μιας εταιρείας κυβερνοασφάλειας με έδρα το Παρίσι και την Τουλούζη αξιοποίησαν δύο άγνωστες μέχρι τώρα ευπάθειες του λογισμικού των Tesla για να διεισδύσουν στο σύστημα ψυχαγωγίας και πληροφόρησης, αποδεικνύοντας ότι ένα απλό USB stick μπορεί να μετατρέψει το όχημά σας σε συσκευή κατασκοπείας.

Η επίθεση βασίστηκε στην εκμετάλλευση δύο κενών ασφαλείας που ονομάζονται «zero-day», δηλαδή σε ευπάθειες που υπήρχαν στον κώδικα από την αρχή, αλλά είναι εντελώς άγνωστες στους προγραμματιστές.

Για να πραγματοποιήσει την επίθεσή της, η ομάδα ανέπτυξε μια διττή στρατηγική. Το πρώτο βήμα ήταν να κάνει το σύστημα να «μιλήσει». Συνδέοντας μια συσκευή στη θύρα USB του αυτοκινήτου, οι ερευνητές εκμεταλλεύτηκαν μια αρχική αδυναμία που ανάγκασε τον ενσωματωμένο υπολογιστή να εκδώσει εσωτερικές πληροφορίες. Μόλις απέκτησαν αυτές τις πληροφορίες, μπόρεσαν να προσαρμόσουν το δεύτερο μέρος της επίθεσης.

Η δεύτερη ευπάθεια που εντόπισαν ήταν ένα σφάλμα εγγραφής εκτός ορίων. Με απλά λόγια, σκεφτείτε το λογισμικό της Tesla ως ένα τετράδιο, όπου κάθε σελίδα έχει μια συγκεκριμένη λειτουργία. Οι ερευνητές βρήκαν έναν τρόπο να γράφουν εκτός των ορίων, όπου θεωρητικά απαγορεύεται, προκειμένου να αντικαταστήσουν τις οδηγίες του συστήματος με τον δικό τους κακόβουλο κώδικα. Αναγκάζοντας το σύστημα να εκτελέσει αυτόν τον ξένο κώδικα με τα υψηλότερα δικαιώματα διαχειριστή, απέκτησαν τον πλήρη έλεγχο.

Οι συνέπειες για τον μέσο οδηγό είναι ανησυχητικές, καθώς αποκτώντας πρόσβαση στο σύστημα ψυχαγωγίας, το αυτοκίνητο γίνεται ένα ανοιχτό βιβλίο για την προσωπική σας ζωή. Στην πραγματικότητα, τα οχήματά μας σήμερα είναι μια επέκταση των smartphone μας, καθώς τους εμπιστευόμαστε τα πάντα, συχνά χωρίς να το συνειδητοποιούμε.

tesla hackers

Έτσι οι χάκερς μπορούν να αποκτήσουν πρόσβαση όχι μόνο στο ιστορικό κλήσεων, τα μηνύματα, και τα email του ιδιοκτήτη, αλλά και σε ολόκληρο το ιστορικό των προορισμών, μέσω του συστήματος πλοήγησης που καταγράφει κάθε σας κίνηση. Ωστόσο, δεν χρειάζεται να πανικοβληθείτε καθώς αυτή η επίθεση έχει φυσικούς περιορισμούς, διότι απαιτεί πρόσβαση στη θύρα USB του οχήματος.

Η Tesla, όπως και άλλοι κατασκευαστές, ισχυρίζεται ότι το λογισμικό που ελέγχει την οθόνη είναι και ξεχωριστό από αυτόν που ελέγχει τα φρένα, το τιμόνι ή το σύστημα αυτόματης οδήγησης. Ωστόσο, οι ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν τακτικά ότι αυτά τα λογισμικά δεν είναι πάντα τόσο ασφαλή.

tesla
Η αυτοκινητοβιομηχανία έχει 90 ημέρες για να αναλύσει τη μέθοδο των Γάλλων χάκερ και να εφαρμόσει μια επιδιόρθωση μέσω μιας over-the-air ενημέρωσης πριν η διαδικασία hacking δημοσιοποιηθεί.
ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

GTA 6: Ανακοινώθηκε η τιμή του, αλλά η φυσική έκδοση δεν θα περιλαμβάνει δίσκο

Η Rockstar Games αποκάλυψε την τιμή του Grand Theft Auto 6 στις ΗΠΑ, με τη βασική έκδοση να κοστολογείται στα 79,99 δολάρια. Η ευρωπαϊκή...

Samsung και Alcedis: Το Galaxy Watch θα στέλνει δεδομένα χρηστών για κλινικές μελέτες

Η Samsung μόλις ανακοίνωσε τη συνεργασία της με την Alcedis, μια κλινική ερευνητική οργάνωση που έχει εξειδίκευση σε data-driven μελέτες. Στόχος της συνεργασίας είναι...

Redmi Note 17: Μπαταρία 10.000mAh σε προσιτό κινητό — παρουσιάζεται τον Ιούλιο

Η Redmi ετοιμάζεται να παρουσιάσει τη νέα σειρά Note 17 μέσα στον Ιούλιο, σύμφωνα με διαρροές από την Κίνα. Το βασικό Redmi Note 17...

Η Google αποθηκεύει ήχο και εικόνες σου — δες πώς το απενεργοποιείς

Η Google αλλάζει τον τρόπο που διαχειρίζεται το ιστορικό αναζητήσεων, αποθηκεύοντας πλέον και τα media που ανεβάζετε —φωτογραφίες, ήχο και βίντεο— για εκπαίδευση των...

Govee Gaming Pixel Light: RETRO Αισθητική 80s και 90s Στο Gaming Γραφείο σου… Κάνει ΠΟΛΛΑ και από 65€ ΚΟΜΠΛΕ θα το Λατρέψεις! (βίντεο)

Είναι Retro είναι πανέμορφο, κάνει πολλά και στοιχίζει τα λιγότερα χρήματα από ποτέ... Όλοι λατρεύουμε την Govee αλλά δεν μπορούμε να την αγγίξουμε πάντα! Το βίντεο...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Govee Gaming Pixel Light: RETRO Αισθητική 80s και 90s Στο Gaming Γραφείο σου… Κάνει ΠΟΛΛΑ και από 65€ ΚΟΜΠΛΕ θα το Λατρέψεις! (βίντεο)

Είναι Retro είναι πανέμορφο, κάνει πολλά και στοιχίζει τα λιγότερα χρήματα από ποτέ... Όλοι λατρεύουμε την Govee αλλά δεν μπορούμε να την αγγίξουμε πάντα! Το βίντεο...

Αυτοκίνητο ή Μηχανή; Για Επισκευή Προφυλακτήρα, Για Λακκούβες λαμαρίνας, Για Γυάλισμα και για να βάλεις Μπροστά +Bonus 6 Νέα Προϊόντα σε 5 λεπτά!!! (βίντεο)

Ένα θεωρώ χρήσιμο "μπουκέτο" με 6 προϊόντα... που δύσκολα θα σου τα δείξω 1 προς 1 στο κανάλι.. Αφορμή ο φίλος μου ο Χάρης που...

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...