Обойти систему безопасности удалось, подключившись напрямую через соединение одного из информационных экранов
Специалисты по компьютерной безопасности нашли шесть различных уязвимостей в компьютерной системе электромобиля Tesla Model S. Некоторые из них позволяли завести машину и уехать, или же удалённо выключить электропитание автомобиля. Но во-первых, эти уязвимости требовали изначального физического присутствия взломщиков в автомобиле, и во-вторых, об уязвимостях специалисты рассказали уже после того, как они были исправлены компанией, выпустившей в среду обновление ПО.
Угонщикам автомобилей в будущем не надо будет возиться с проводками и залезать под капот — они будут искать уязвимости в бортовых компьютерных системах. Кевин Махаффи из компании Lookout, специализирующейся на безопасности мобильных систем, и Марк Роджерс, специалист по безопасности компании CloudFlare, уже два года занимаются исследованием работы бортовой системы Tesla S.
Они, в частности, выяснили, что можно, подключившись через сетевой разъём на панели приборов к сети автомобиля, установить зловредную программу, которая затем позволит совершать различные действия с автомобилем. Кроме того, они нашли в информационно-развлекательной системе машины устаревший браузер, использующий содержащую уязвимости версию Apple WebKit. Теоретически можно было бы сделать такой веб-сайт, после захода на который с компьютера автомобиля на него был бы установлен нужный троян.
Читать полностью »