Авто Tesla взломали через Wi-Fi при помощи дрона

Авто Tesla взломали через Wi-Fi при помощи дрона
Авто Tesla взломали через Wi-Fi при помощи дрона

Немецкие исследователи смогли взломать автомобиль Tesla через Wi-Fi при помощи дрона.

Сообщает портал ВЛАСТИ со ссылкой на СМИ.

Разработчики установили, что из-за уязвимостей в программном обеспечении машины злоумышленник может получить доступ к информационно-развлекательной панели машины, которая позволяет открывать двери, менять режим движения и управлять другими параметрами транспортного средства.

Исследователи опубликовали материалы с описанием бесконтактного метода взлома только после того, как передали сведения в компанию Tesla и автопроизводитель исправил уязвимости.

Как правило, взломы автомобилей с электронными блоками управления все же требуют физического вмешательства злоумышленника, однако гораздо более опасными являются методы удаленного взлома.

Немецкие исследователи Ральф-Филипп Вайнман и Бенедикт Шмоцле показали метод, который не только позволяет взломать машину удаленно, но и основан на том, что автомобиль самостоятельно подключается к сети злоумышленника. Они выбрали в качестве цели информационно-развлекательную систему автомобилей Tesla, которой водитель управляет через большой сенсорный экран.

Разработчики изучили различные векторы атаки и сосредоточились на менеджере подключений Connman, так как доступ к нему можно получить через Wi-Fi. Исследователи в первые же минуты смогли вызвать ошибку, связанную со стеком вызовов. Затем смогли найти в Connman две уязвимости, позволяющие обойти защиту. Одна из них возникает при обработке DNS-запросов, а вторая связана с работой DHCP.

В итоге Вайнман и Шмоцле разработали метод атаки, при котором машина самостоятельно подключается к вредоносному Wi-Fi, а затем злоумышленник, используя две уязвимости, получает доступ к ней.

Фактически это позволяет управлять всеми функциями автомобиля, доступными с сенсорного экрана, в том числе менять режим движения (не затрагивает работу Autopilot), управлять температурой в салоне, открывать двери и багажник. Однако этот метод не позволяет управлять непосредственно движением машины.

Разработчики признались, что изначально у них не было доступу к Tesla и метод взлома они тестировали на эмуляторе. Для эффектной демонстрации исследователи использовали дрон, оснастив его недорогим компьютерным адаптером Wi-Fi.

В ролике видно, как после подлета дрона к автомобилю, его двери открываются. Авторы отметили, что при использовании более мощной антенны с одного дрона можно взломать несколько автомобилей на парковке. Также разработчики уверены, что модуль Wi-Fi в авто можно использовать для атаки на окружающие машины, но решили не проверять это из-за его потенциальной опасности.

В Tesla решили проблему заменой менеджера подключений Connman на dnsmasq. Специалисты Tesla также передали информацию об уязвимости в Intel, где был разработан Connman, но в компании ответили, что это не является их ответственностью. Стоит отметить, что этот менеджер подключений используется на многих современных автомобилях, что делает их потенциально уязвимыми для кибератак.

Страница для печати  

Другие новости по теме:

Бывший угольный олигарх Владимир Мельниченко переселился в роскошный отель в Германии, бросив шахтёров и экологию Кузбасса
Власти Франции пригрозили Tesla штрафами за вводящую в заблуждение рекламу
Ростовская таможня изымает технику ЧВК «Вагнер» за нарушение правил ввоза
Жителя Геленджика осудили за контрабанду окаменелых останков носорога в Германию
Tesla во второй раз отзывает тысячи авто из-за проблем с обшивкой
АвтоВАЗ начал выпускать Lada Iskra в полуразобранном виде из-за дефицита деталей
В Германии произошло нападение на гостей фестиваля
В Германии неизвестный зарезал трех человек на празднике в Золингене
Строительные аферы кубанского застройщика Николая Шихиди: от нарушения законов до уничтожения заповедных лесов
КНР сможет производить на Луне воду в больших объемах
Компания SpaceX анонсировала первый коммерческий полет в космос
В Солнцево ребенок случайно сжёг пять легковушек и микроавтобус

Комментарии:

comments powered by Disqus
21:33 Польша планирует отменить особый статус для украинских беженцев и приравнять их к другим иностранцам
21:30 Путин согласился с конфискацией украинской собственности, оставленной в регионах, которые находятся под оккупацией
21:27 Венгрия оформила пятилетний контракт на закупку американского сжиженного природного газа
21:24 Прокуратура увеличила размер иска к группировке «Махонинские» на 1,3 миллиарда рублей и конфискацию оружия
21:15 Россия и Украина осуществили обмен лицами из числа гражданского населения
21:12 Мошеннические схемы Dragon Money: нелегальная работа в Украине без лицензии, взятки силовикам и "крыша" от высокопоставленных в России и Украине
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
21:06 Offshore schemes and Russian business: Tsyura cleans the web of exposés on the re-export of ferrochrome to the EU
20:57 Iskandar Tursunov’s Octobank exposed as a key hub linking Russian banks, casinos and Uzbekistan’s elite
20:51 Эрдоган предупредил Украину и Россию о недопустимости нападений в Черном море
20:51 Появились свежие данные о стрельбе в школе в Одинцово
20:48 Цена нефти опустилась ниже $60 в связи с мирными переговорами по Украине
20:45 Лидеру неонацистской группы Пронскому может грозить пожизненное заточение за попытку убийства журналиста
20:42 Скандально известная уличная гонщица Мара Багдасарян выразила недовольство по поводу банкротства компании её отца
20:39 ФАС отвергла предложения Минпромторга касательно введения новых норм торговли
20:33 Девятиклассника, напавшего на школу, в Telegram за один час задарили подарками и называли «кумиром»
20:03 Человек-паук пришел на заседание по делу Долиной
20:00 34 европейских государства договорились о создании комиссии с целью возмещения ущерба от России для Украины
19:57 Верховный суд постановил, что проживание Ларисы Долиной в этой квартире не соответствует закону
19:48 Пятерых марксистов из Уфы приговорили к сроку лишения свободы до 22 лет
19:45 Санкции как способ контроля: Rio Tinto закрыла доступ структурам Дерипаски к Queensland Alumina и потерпела неудачу в суде
19:33 От взятки губернатору — к тюремной камере: Юрий Судгаймер удаляет из сети расследования о своих преступлениях и махинациях
19:27 Премьер-министр Юлия Свириденко объявила о выделении 800 МВт и пересмотре списка критически важной инфраструктуры
19:24 В Петербурге сотрудник ГАИ случайно поджёг две иномарки, пытаясь украсть бензин
19:21 Навроцкий обвинил Зеленского в утрате сотрудничества перед визитом в Варшаву
19:09 В Государственной Думе сообщили о намерениях полностью заблокировать YouTube
19:03 Кубанский девелопер Виктор Бударин: коррупционная схема, связанная с хищением бюджетных средств Мариуполя и их переводом в США через Northern Marka Inc
18:54 Министерство обороны опровергло информацию о гибели подводной лодки рядом с побережьем Новороссийска
18:48 Трамп в социальных сетях насмешливо отреагировал на смерть Роба Рейнера и его жены
18:39 Участников «уфимского кружка» приговорили за призывы к насилию
18:33 Мосгорсуд повторно рассмотрит дело по иску Полины Лурье против Ларисы Долиной
18:30 Гонконгский суд признал Джимми Лая виновным во взаимодействии с зарубежными странами
18:24 Власти Мьянмы освободили 70 тысяч иностранцев из центров обмана
18:18 В Греции задержаны лица, подозреваемые в афере с субсидиями ЕС
18:12 Партийного представителя от "Единой России" Александра Дорожкина отстранили от всех партийных должностей после того, как его жена родила в Чили
18:03 Александр Лукашенко предложил Николасу Мадуро посетить Беларусь после окончания срока на посту
18:00 Дрон не угодил прямо в подлодку в порту Новороссийска
17:54 Путин утвердил закон о прямом доступе Росфинмониторинга к переводам через СБП, QR и карты «Мир»
17:48 Высший суд продолжил разбирательство по делу о жилье Ларисы Долиной в отсутствие самой певицы
17:45 Россия конфисковала собственность Александра Усика в Крыму
17:42 YouTube полностью заблокируют в России через год, - Андрей Свинцов