中国のハッキンググループKEENLABがTeslaモデルSを12マイル離れたところでハッキング

$config[ads_kvadrat] not found
Anonim

Keen Labとして知られる中国人ハッカーのチームは、Tesla Model Sをリモートからハッキングすることに成功したと主張しています - ワイヤーは不要です。彼らは、車が動いている間にトランクを開いたり、タブレットを無効にしたりするなど、車に普通のことをすることができました。しかし彼らはそれを解除することもできた - そして12マイル離れたところからブレーキをかけることもできた。 75 m.p.hで高速道路をクルージングすることを想像してください。オートパイロットでは、リラックスして、あなたの車を止めるだけです。安全に聞こえますか?

「私たちは複雑なエクスプロイトチェーンを使ってTesla Model Sをリモートで(物理的には接触しないで)攻撃しました」とKeenはTwitterに書いています。 "詳細はすべてテスラに報告されました。"

KeenはTeslaにこの脆弱性を通知したと書いており、Teslaがすべての詳細を共有するためにそれらにパッチを適用するまで待つことになっていた。 Teslaはこれらの抜け穴について知っているので、悪意のある行為者が追いつく前にそれらを修正することができます。しかし、それは自動車のサイバーセキュリティが最も重要であるという未来のしるしです。

塩の粒でビデオを撮ることも重要です。自動車用ソフトウェアのスペシャリスト、Eric Evenchick氏は、大部分の車の内部ネットワークへのアクセスをよりユーザーフレンドリーにするオープンソースソフトウェアツール、CANtactを開発したと語った。 逆 「このようなビデオの正当性を吟味するのは非常に難しいです。結果は通常偽造するのはかなり簡単です。」彼はハックに関するより多くの情報なしで推測を掘り下げたいとは思わなかったが、1つの詳細がありました際立っていた。

「このビデオで何が起こっているのかについて確実にコメントするのはかなり難しいので、攻撃に関する詳細情報が表示されるまで待つ必要があります」とEvenchik氏は言います。 「注目に値する1つのことは、Teslaのほとんどのコントロールがインフォテインメントシステムによって操作されているということです。そのため、このシステムを妥協することで、ビデオに示されているコントロール機能の一部を確実に提供できます。」

Keen氏はツイートの中で、「ブラウザを利用した攻撃方法はすべて有効であり、想像力によってのみ制限される多くのシナリオをカバーする」と述べています。つまり、Teslaの所有者がTeslaタブレットコンピュータで不適切なリンクを開くと無意識のうちに仮想キーをホイップに引き渡し、それによって車両の現在および将来のすべての乗員を危険にさらす可能性があります。この脆弱性は、7月に公開された非定型のiPhoneおよびMacの脆弱性ハッカーのようなもので、これらのデバイスは無防備になりました。

このハックは、自動運転車の規制の概要を示すFederal Automated Vehicle Policyの発表と一致しています。その中には(一見したところでは)自動車サイバーセキュリティガイドラインがあります。 「製造業者やその他の団体は、サイバーセキュリティの脅威や脆弱性によるリスクを含め、安全性へのリスクを最小限に抑えるために、システムエンジニアリングアプローチに基づいた強力な製品開発プロセスに従う必要があります」と述べています。

Teslaはまだこの脆弱性についてコメントしていませんが、寄せられた場合は更新します。自動操縦士版8は水曜日に広く解放される予定だった、しかしこの啓示は遅れを正当化するかもしれない。ハッカーがテスラのコンピュータシステムに侵入したのは、1週間に2回目です。しかし、善人が悪人の前に留まる限り、Teslaは恐れることは何もありません。

$config[ads_kvadrat] not found