19-годишен експерт по сигурността твърди, че е открил недостатък в сигурността на софтуер от трета страна, предоставян в автомобилите Tesla. Той може да позволи на хакери да поемат контрол върху някои от функциите на автомобила отвън.
Дейвид Коломбо, който е от Германия, заяви, че чрез използване на недостатъка е получил дистанционен достъп до някои функции на повече от 25 автомобила Tesla в 13 държави, без знанието на собствениците.
Той е в състояние да види дали водачът е в автомобила и да определи точното му местоположение
Освен това, той е може да отваря дистанционно вратите и прозорците на автомобилите, да деактивира системите им за сигурност, да стартира двигателя, да запали фаровете, да включи радиото. Правил си е шега с тях, пускайки им Never Gonna Give You Up на Рик Астли през YouTube.
Макар че в понеделник Коломбо е написал в Туитър, че е има „пълен дистанционен контрол“ над Tesla автомобилите, по-късно той уточнява, че никога не е успял да управлява дистанционно управлението на волана, ускорението или спирачките на тези автомобили.
Да, потенциално можех да отключа вратите и да започна да управлявам засегнатите Tesla коли. Не, не мога да се намесвам в управлението на някого (освен да пускам музика с максимална сила на звука или да мигам със светлини) и също така не мога да насочвам тези автомобили от разстояние, вместо шофьорите.
Обяснява той в Twitter.
Коломбо отбеляза, че проблемът не е в системата или инфраструктурата на Tesla, а по-скоро е по вина на собствениците, със съдействието на софтуер от трета страна.
Начинът, по който софтуерът съхранява чувствителни данни, необходими за свързването на автомобилите с програмата, е несигурен. Това не би трябвало да се случва. Особено ако пускаме автомобили в интернет и се опитваме да ги направим сигурни. Дори мигането на светлините без прекъсване може потенциално да окаже опасно въздействие върху другите шофьори.
Казва в разговор с Bloomberg News Коломбо.
Той също така заяви пред изданието, че екипът по сигурността на Tesla му е потвърдил, че разследва уязвимостта
Тъй като доставчикът на софтуер все още не е пуснал поправка, той е поискал от Bloomberg да не разкриват подробности за дефекта.
Темата на Коломбо в Twitter стана много популярна в интернет. Събра повече от 6600 харесвания, 1300 споделяния и близо 300 коментара.
Преди това той е твърдял, че е открил недостатъци в мрежата на Министерството на отбраната на САЩ. Според страницата му в LinkedIn, Коломбо е написал първия си код на 10-годишна възраст. Той е основал и компания, чиято цел е „да помогне на всеки бизнес да се защити от постоянно развиващите се и опасни заплахи в киберпространството“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!