SG.hu·

Kínai kutatók távolról törték fel a Tesla Model S-t

Kínai kutatók távolról törték fel a Tesla Model S-t
A biztonsági szakértők vezérelni tudták a gyártó egyes gépkocsijainak fontosabb funkcióit.

A Tencent konszernhez tartozó Keen Security Labs munkatársainak sikerült a Tesla különböző modelljeinek funkcióit a távolból, vezeték nélküli kapcsolaton keresztül vezérelniük, sőt, vezetés közben még a fékeket is befolyásolták. A laboratórium az információk nyilvánosságra hozása előtt titokban jelentette az általa tapasztalt dolgokat és a felfedezett biztonsági réseket a Teslának, így a gyártó már elkészíthette és kiadhatta a biztonsági frissítését.

A megjelentetett videóban a szakemberek bemutatták, hogyan tudták feltörni a Tesla Model S-t anélkül, hogy közvetlen kapcsolatban lettek volna az autóval. Feltétel volt azonban, hogy a jármű csatlakozzon az internethez, például amikor keresi a következő elektromos töltőállomást. A sikeres feltörést több hónapos kísérletezés előzte meg, amikor azonban a kutatók sikerrel jártak, akkor képesek voltak rövid idő alatt betörni a Tesla Model S 75D rendszereibe.


A szakembereknek először az érintőképernyők felett sikerült megszerezniük az ellenőrzést, amely ezután már nem reagált a manuális adatbevitelekre. Ezt követően a vezeték nélküli kapcsolaton keresztül ki tudták nyitni a tetőablakot, használhatták a lámpákat, elállíthatták az üléseket és lezárhatták az ajtókat. Vezetés közben is képesek voltak bizonyos funkciókat vezérelni. Beindították például az ablaktörlőket, kinyitották a csomagtér ajtaját, majd telefonon arra kérték az irodában ülő egyik kollégájukat, hogy fékezze le a haladó gépkocsit. Ő ezt sikeresen meg is tette.

A Tesla megerősítette az információkat és közölte, hogy a biztonsági hiányosságokat az időközben kiadott frissítés megoldotta. A bemutatott probléma egyébként csak akkor jelentkezett, ha a böngésző éppen használatban volt és az autó kártevőt terjesztő WLAN-hotspot mellett haladt el.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Elmin2017. 01. 21.. 18:07||#9
És mit érnél el egy nem működő szoftverrel?
© Elmin2017. 01. 21.. 18:06||#8
"Na pont ezért nagy baromság az önjáró autó!"
Ha elolvastad volna akkor tudnád, hogy semmi köze nincs ehhez.
© Sirály122016. 09. 26.. 19:55||#7
Szerinted baromság, szerintem pedig jó dolog lenne.
Kevesebb agybeteg száguldozó az utakon, kevesebb elalvás miatti baleset.
Szerencsére a gyártók és a fogyasztók nem vágynak vissza a barlangba mint Te. Az, hogy egy program hibás, az nem jelenti, hogy minden program hibás!
© kgpro2016. 09. 23.. 10:13||#6
Na pont ezért nagy baromság az önjáró autó!
Ahogy eddig sem lehetett egyetlenegy eszközt sem (ami a netre kötődik) megóvni hekker támadásoktól, úgy a jövőben sem lehet, így az autó sem a tied lesz ezután, hanem azé, aki majd kívülről be tud avatkozni.
Aki látta az 5. elemet, az szembesülhetett szép új világunk - akkor talán utópisztikusnak tűnő - jövőképéről.
De mi nem nyugszunk, akár mennyire is volt rémísztő, akkor is megvalósítjuk!
© barret2016. 09. 22.. 17:14||#5
Már csak fel kéne tenni valami elérhető helyre a programot,lehetőleg androidos verzióban:D
Sok embert érdekelne a távvezérlés :)
© kvp2016. 09. 22.. 15:53||#4
A trukk itt az lehet, hogy a wifi csatlakozasi oldalat betolti a bongeszo, amiben viszont exploit van. Ezzel a bongeszo, azaz az erintokpernyo felett lehet atvenni az iranyitast, ami viszont lehetove teszi, hogy kattintgassanak a menuben, amivel mar be lehet kapcsolni a szerviz uzemodot, ami utan gyakorlatilag taviranyithato a kocsi. Utobbi arra is jo, ha valaki telefonon at akarja vezetni az autojat, mint egy taviranyitos jatekautot. (erre anno volt pelda egy nem tul regi Bond filmben es a Tesla-k kepesek is ra) Ennek egy egyszerubb modja a parkolasi seged, amit a gyari szoftver is enged hasznalni. A jo az, hogy a taviranyitast vegzo keszuleknek nem kell feltetlen a kocsi kozeleben lennie, az barhol lehet a neten.

ps: A teslak eseten nincs kulon szorakoztato es kritikus rendszer, csak egy sima beagyazott gep es egy can buszos vezerles nagyjabol mindenre, tehat a kocsi kozos szorakoztato/navigacios/onvezeto/kozponti szamitogepe adja ki a parancsot a csak menubol elerheto fizikai funkciok szamara. A 'szorakoztato' rendszer gyakorlatilag ugyonott fut ahol a drive assist utkozeselkerulese is, remelhetoleg utobbi magasabb prioritason, nehogy filmnezes kozben belassuljon es hibazzon.
© A12748152016. 09. 22.. 15:47||#3
Na most képzeld el az Ipar 4.0-at, amikor nem hogy a gyártó sorok, hanem még az egyes végrehajtó és a szenzorok is az internetre leszenek kötve.
© Skylake2016. 09. 22.. 13:37||#2
E témakörben az a szakvéleményem, hogy üvegcseréppel kevert erőspistába mártogatott bézbólütővel kéne húspogácsává verni azt a baromarcút itt is, aki bármiféle összekapcsolást létesít a szórakoztató rendszer, meg a működéskritikus rendszerek között. Ezeket ugyanis nem, semmiféle módon nem kapcsoljuk össze, úgy hogy az utóbbi potenciálisan exploitálható legyen a net felől.

De csak nyugodtan tovább erre, barmok, érdemes lenne még kitenni a netre közvetlenül, vagy ilyen elb*szottul közvetett módon az összes erőművet, plusz az atomfegyvereket célba juttató rakéták kilövését vezérlő rendszereket is.
© Ender Wiggin2016. 09. 22.. 12:21||#1
Fékezni is tudtak? Na, akkor már előrébb járnak, mint a Tesla robotpilótája...