گزارش: هکرها می توانند از راه دور سیستم اطلاعات سرگرمی تسلا را هک کنند


هکرهای مخرب می توانند از راه دور چراغ ها را خاموش کنند، بوق بزنند، صندوق عقب را باز کنند و با هک کردن برف پاک کن ها، برف پاک کن ها را فعال کنند. تسلارسانه ها گزارش دادند که سیستم اطلاعات سرگرمی.
این محققان که برای شرکت امنیتی مستقر در فرانسه کار می کنند Synactive، سه آسیب پذیری را کشف کرد که می توان از آنها برای هک کردن تسلا استفاده کرد.
به گزارش TechCrunch، بدترین سناریویی که توسط این آسیبپذیریها فعال میشود، حداقل تا آنجایی که محققان میدانند، آزار دادن و به طور بالقوه اختلال در راننده است.
با این حال، تسلا به محققان گفت که آنها نمیتوانستند ماشین را روشن و خاموش کنند، یا چرخ را هدایت کنند.
اما یکی از محققین، الوی بنویست-واندربکندر این گزارش آمده است که ممکن است امکان پذیر باشد.
“تسلا اشاره کرد که ما نمیتوانیم فرمان را بچرخانیم، شتاب بگیریم یا ترمز کنیم. اما با توجه به درک ما از معماری خودرو، مطمئن نیستیم که این درست باشد، اما ما مدرکی برای آن نداریم.” واندربکن نقل شده بود.
محققان در آن زمان به تسلا دسترسی کامل نداشتند، اما مشتاقانه منتظر هستند تا اظهارات این شرکت را پس از بررسی واقعیت بررسی کنند.
علاوه بر این، گزارش اشاره کرد که اولین آسیبپذیری از طریق قابل بهرهبرداری بود بلوتوثمورد دوم به محققان اجازه داد تا امتیازات خود را بالا ببرند و تبدیل به روت شوند (زبان امنیت سایبری برای بالاترین سطح دسترسی به سیستم — به آنها اختیار آزاد برای اجرای کد در سیستم اطلاعات سرگرمی را می داد) و آخرین مورد به آنها کنترل دروازه امنیتی را داد. کامپوننتی که دستوراتی را به خودرو ارسال می کند.
“این در نقطه ای از یک مرورگر مدرن که بر روی آیفون یا اندروید اجرا می شود نیست، اما چندان دور از آن نیست. ماشین های تسلا واقعاً به خوبی به اینترنت متصل هستند، بنابراین آنها باید از امنیت مراقبت کنند زیرا به احتمال زیاد به اینترنت متصل هستند. وینسنت دهورز، مهندس امنیت سایبری، Synacktiv، گفت که بیشتر از سایر خودروها هدف قرار گرفته است.
علاوه بر این، محققان خاطرنشان کردند که تسلا در حال کار بر روی وصلههایی برای این آسیبپذیریها است که طبق این گزارش باید به زودی به خودروها منتقل شود.
ماه گذشته، تسلا عرضه نرمافزار بتای Full Self-Driving (FSD) خود را در ایالات متحده و کانادا تا زمانی که بهروزرسانی میانافزار برای رفع یک فراخوان ایمنی صادر شود، متوقف کرد.
تسلا در صفحه پشتیبانی نوشت: «تسلا یک فراخوان داوطلبانه برای برخی خودروهای مدل S، مدل 3، مدل X و مدل Y صادر کرده است که نرمافزاری را نصب کردهاند یا در انتظار نصب نرمافزاری هستند که حاوی ویژگی بتا کامل خودران (FSD) است. .

فیس بوکتوییترلینکدین