Tesla automobili hakovani sa daljine od 20 km
Vesti, 21.09.2016, 08:00 AM
Stručnjaci kineske kompanije Tencent Keen Security Lab hakovali su sa daljin Tesla Model S nautmobil, preuzimajući kontrolu nad različitim funkcijama automobila, uključujući i sistem za kočenje.
Oni su nekoliko meseci analizirali Tesla automobile i otkrili nekoliko ranjivosti koje omogućavaju napad sa daljine na Tesla Model S. Oni su iskoristili niz ranjivosti koje su im omogućile interakciju sa CAN Busom automobila.
Njihov napad funkcioniše i sa udaljenosti od 20 km, i to i dok je automobil parkiran ali i kada je u pokretu. Kineski hakeri su uspeli da preuzmu kontrolu nad svetlima, prozorima, sedištima, krovnim prozorom i displejima u vozilu.
Dok je bio u pokretu kineski stručnjaci su primorali automobil da koči do zaustavljanja, uspeli da otvore gepek, pomerali bočne retrovizore, aktivirali brisače, otključavali vrata i pomerali sedišta.
Kineski hakeri kažu da su oni hakovali Tesla Model S 75D, ali da bi i drugi modeli Tesla automobila mogli biti podložni ovakvom napadu.
Oni kažu da je ovo prvi slučaj napada sa daljine kojim je kompromitovan CAN Bus i preuzeta daljinska kontrola nad Tesla automobilima.
Pre nego što su detalje o ovom napadu objavili na blogu kompanije, kineski stručnjaci su obavestili proizvođača preko njegovog programa za nagrađivanje, koji je rešio sve ove propuste novim firmwareom za svoje automobile. Tesla isporučuje OTA (over-the-air) ažuriranja firmwarea koja štite vlasnike automobila ukoliko su oni saglasni da ažuriraju softver automobila.
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





