Tesla automobili hakovani sa daljine od 20 km

Vesti, 21.09.2016, 08:00 AM

Tesla automobili hakovani sa daljine od 20 km

Stručnjaci kineske kompanije Tencent Keen Security Lab hakovali su sa daljin Tesla Model S nautmobil, preuzimajući kontrolu nad različitim funkcijama automobila, uključujući i sistem za kočenje.

Oni su nekoliko meseci analizirali Tesla automobile i otkrili nekoliko ranjivosti koje omogućavaju napad sa daljine na Tesla Model S. Oni su iskoristili niz ranjivosti koje su im omogućile interakciju sa CAN Busom automobila.

Njihov napad funkcioniše i sa udaljenosti od 20 km, i to i dok je automobil parkiran ali i kada je u pokretu. Kineski hakeri su uspeli da preuzmu kontrolu nad svetlima, prozorima, sedištima, krovnim prozorom i displejima u vozilu.

Dok je bio u pokretu kineski stručnjaci su primorali automobil da koči do zaustavljanja, uspeli da otvore gepek, pomerali bočne retrovizore, aktivirali brisače, otključavali vrata i pomerali sedišta.

Kineski hakeri kažu da su oni hakovali Tesla Model S 75D, ali da bi i drugi modeli Tesla automobila mogli biti podložni ovakvom napadu.

Oni kažu da je ovo prvi slučaj napada sa daljine kojim je kompromitovan CAN Bus i preuzeta daljinska kontrola nad Tesla automobilima.

Pre nego što su detalje o ovom napadu objavili na blogu kompanije, kineski stručnjaci su obavestili proizvođača preko njegovog programa za nagrađivanje, koji je rešio sve ove propuste novim firmwareom za svoje automobile. Tesla isporučuje OTA (over-the-air) ažuriranja firmwarea koja štite vlasnike automobila ukoliko su oni saglasni da ažuriraju softver automobila.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje