Добавить новость
ru24.net
Новости по-русски
Январь
2022

Эксперт Матусевич оценил последствия массового взлома электрокаров Tesla

19-летний юноша из Германии по имени Дэвид Коломбо рассказал о том, как ему удалось взломать более двух десятков электромобилей Tesla в 13 странах мира из-за бреши в системе. Он смог получить удаленный доступ к машинам и управлять ими без ведома владельцев. Эксперты по информационной безопасности предупреждают, что такие инциденты будут происходить все чаще и чаще, а их последствия могут быть непредсказуемыми.

19-летний Дэвид Коломбо, который в начале января смог взломать 25 электромобилей Tesla в нескольких странах мира, рассказал о том, как ему удалось провести масштабную хакерскую атаку. Всему виной брешь в TeslaMate - стороннем инструменте, который отслеживает все данные автомобиля для дальнейшей диагностики.

Юноша из Германии впервые сообщил об уязвимости в Twitter в начале месяца. Тогда он решил не раскрывать подробности атаки и подождать, пока ошибки в системе не будут исправлены.

Обнаруженная уязвимость позволила ему удаленно получить доступ к некоторым ключевым функциям Tesla, включая разблокировку дверей и окон, а также запуск двигателя без ключа. Хакер также похвастался, что может включить музыку, посигналить, а также узнать о местоположении автомобиля и наличии в ней водителя.

Исследователь объяснил, что проблема заключалась в том, что TeslaMate хранила API [программный интерфейс] автомобиля, необходимый для связки автомобиля и программы для диагностики автомобиля, в незашифрованном виде.

"Я думаю, что это [подобная атака] может привести к созданию опасной ситуации на дороге. Например, если хакер поморгает фарами ночью или включит музыку на максимальной громкости, пока водитель находится за рулем", - отметил он.

Впервые Коломбо узнал об уязвимости Tesla в октябре. Впоследствии он обнаружил несколько десятков электрокаров с брешью в системе. Они принадлежали пользователям из 13 стран Европы и Северной Америки, включая США, Канаду, Великобританию и Германию.

TeslaMate выпустили обновление ПО с исправлениями в течение нескольких часов после того, как Коломбо отправил им электронное письмо с описанием проблемы.

^^^Что будет дальше^^^

Это не первый случай взлома Tesla, и в данном случае использовались уязвимости в ПО, рассказала "Газете.Ru" старший менеджер по развитию бизнеса KasperskyOS Евгения Пономарева.

"Сегодня в большинстве современных автомобилей существует множество разрозненных блоков, взаимодействующих через CAN-шину [система управления электроустройствами машины]. Текущая техническая архитектура и те сложности с кибербезопасностью, которые есть сейчас, могут позволить получить доступ от одного блока к другому. Риск взлома повышается и если автомобиль подключен к сети, так как злоумышленники могут использовать уязвимости как в самой электронике автомобиля, так и в телематической платформе или мобильном приложении, к которому подключен автомобиль", - отметила Пономарева.

Для электромобилей также существует угроза, связанная с самим процессом зарядки, так как нет четкого стандарта по обеспечению кибербезопасности данного процесса. По словам Пономаревой, особенностью является то, что в процессе зарядки идет не только обмен энергией, но и данными. Фактически зарядная станция может стать дополнительной входной точкой в электромобиль. Вопросов по кибербезопасности там тоже "еще очень много".

"Потенциально техническая возможность получить удаленный доступ к системам автомобиля за счет использования уязвимостей в ПО или в беспроводных протоколах связи есть и сегодня. Это связано с тем, что раньше основные усилия автопроизводителей были сконцентрированы на функциональной безопасности. Сложность состоит в том, что у производителей довольно долгий цикл разработки электроники.

Те системы, которые используются в текущих автомобилях, создавались около 5-7 лет назад и не учитывали текущие киберриски.

Безусловно, чтобы минимизировать вероятность инцидента, компании сегодня выпускают обновления, проводят тесты на проникновение и аудиты безопасности, но это не всегда позволяет полностью предотвратить угрозы. Среди известных примеров взлома автомобилей - удаленный взлом Jeep Cherokee, взломы Tesla, инциденты с автомобилями каршеринга Car2Go", - рассказала Пономарева.

Эксперт считает, что необходимо внедрять технологии кибербезопасности и соблюдать требования новой нормативной базы, чтобы автомобильное будущее было безопасным. Она отметила, что существует законодательная база ООН - UNECE WP.29, которая описывает подходы к дизайну электроники. В частности, на начальном этапе должен производиться анализ киберрисков. Далее они должны учитываться при создании электронного блока, чтобы он был безопасным.

"Важно понимать, что у транспортных систем есть своя специфика, и поэтому любые решения по кибербезопасности должны разрабатываться с учетом этой специфики. Нельзя просто взять и поставить антивирус на электронный блок автомобиля. Важно, чтобы о кибербезопасности задумывались уже на этапе проектирования систем", - заключила Пономарева.%%%

Директор по развитию web-технологий Artezio (входит в группу ЛАНИТ) Сергей Матусевич в беседе с "Газетой.Ru" отметил, что масштаб трагедии со взломом Tesla "несколько преувеличен". Он отметил, что все уязвимости удалось устранить, и уровень защиты данных был повышен.

"Но это не значит, что в будущем подключенные к цифровым платформам автомобили станут безопасными и защищенными. На примере Tesla мы наблюдаем трансформацию автомобилей в цифровые системы с множеством датчиков, камер и подключением всей аппаратуры к интернету. Уязвимости могут появляться, как на уровне программного, так и аппаратного обеспечения. Например, с новыми версиями операционной системы, в играх, которые можно запускать на мониторе Tesla и так далее. Вопрос только в том, зачем хакерам доступ к автомобилям. Пока интерес к взлому подобных систем только академический - авто невозможно дистанционно угнать и продать. Прямой выгоды от взлома получить нельзя", - заключил эксперт.

 




Moscow.media
Частные объявления сегодня





Rss.plus



РОССИЯ ПРОВЕРИТ ЦРУ И СЕКРЕТНУЮ СЛУЖБУ США?!

Выборы мэра Сочи могут отменить из-за нарушений

Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?


Топ-5 мест в России, куда можно сбежать от жары

Компания ICDMC приняла участие в XIV Фармацевтической конференции «Зелёный крест»

Сеть клиник «Будь Здоров» открывает новое направление лечения — ВМАС-терапию

Филиал «Красноярский» компании «ЛокоТех-Сервис» стал партнером создания образовательно-производственного центра


Warner will not be considered for 2025 Champions Trophy: Bailey

Surya set to pip Hardik , emerges as dark horse for India's T20I captaincy

Bears Reportedly Played A Big Part In Giants Losing Saquon Barkley

Biden's anger bleeds through as party weighs his future


Летний туристический проект «Умные путешествия» запущен в Подмосковье

«Байкал Сервис» почти вдвое увеличил объемы отправок на маркетплейсы

Маэстро.

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G


I didn't expect my favorite cozy MMO to do a crossover with a Finnish children's series

Yesterday I ignored 10 tornado warnings to finish a Destiny 2 raid, didn't get the exotic drop, and disappointed my fiancée. Is there some sort of lesson here?

CD Projekt's Pawel Sasko tells the inspiring tale of how an Estonian beet farmer in Australia became a senior quest designer on The Witcher 4

Двадцать пять человек за одним столом под звуки караоке – это было шедеврально!


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


На «Атомайз» состоялась первая в России цифровая секьюритизация портфеля кредитов

Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Опубликован рейтинг упоминаемости и активности политиков в Telegram каналах за июнь 2024 года

Жаркий движ «Браво, артист» на Черноморском побережье




Суд в Москве отправил владельца заведения с шаурмой под домашний арест

Эколог Головачева: аномальная жара летом станет устойчивым погодным явлением

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации

19 июля: какой сегодня праздник, что было в этот день


Экономист Марат Айдагулов: БРИКС – перспективы для российского рынка

Жителям Химок проведут лекцию о ХXII летних Олимпийских играх в Москве

Путин объявил благодарность Минниханову за трассу М-12 «Восток»

Выше западного потолка: российская нефть Urals уже ровно год стабильно продаётся дороже $60 за баррель


Теннисист Александр Зверев может понести флаг Германии на открытии Олимпиады в Париже

Надаль, Шаповалов, Опелка, Томлянович сыграют на US Open по защищенному рейтингу, Осака не попала в основу

«Такими вы их никогда не видели». ATP опубликовала видео с Медведевым и Рублёвым

Один финал Испания выиграла — пусть не у Англии, зато в Лондоне у Джоковича! Алькарас — двукратный чемпион Уимблдона


Экономист Марат Айдагулов: БРИКС – перспективы для российского рынка

Жителям Химок проведут лекцию о ХXII летних Олимпийских играх в Москве

В Москве арестован экс-заместитель Жириновского Сергей Абельцев

Летевший в США из Индии самолет резко сменил курс и запросил посадку в России


Музыкальные новости

«Ты не можешь соскочить»: Диана Арбенина о своей наркотической зависимости

Полет Шуры, Тимати с дочкой и выступление секретного гостя: как прошел второй день VK Fest

«Не про рэп, а про СССР»: Переверзев задумал снять в сериале «CENTR» Басту и Гуфа

Неожиданный актёрский дуэт Филиппа Киркорова и Дениса Дорохова в самой необычной приключенческой комедии года «Братья»



Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Жаркий движ «Браво, артист» на Черноморском побережье

Опубликован рейтинг упоминаемости и активности политиков в Telegram каналах за июнь 2024 года

Владислав Овчинский: жители дома на Радужной улице начали переезд в новостройку по программе реновации


Почти 2000 сибиряков получат специальность с помощью образовательного кредита от Сбера

На «Атомайз» состоялась первая в России цифровая секьюритизация портфеля кредитов

Самый высокий объем рынка радиорекламы за последние 10 лет: итоги минувшего года, динамика и прогнозы в новом Рекламном ежегоднике

Катя Адушкина, AdrenalinHouse, Jazzdauren и другие артисты и блогеры зажгли на сцене Академии Игоря Крутого на VK Fest


Москва и Петербург названы лидерами по числу ДТП с участием велосипедистов

Суд Москвы отправил под домашний арест хозяина кафе после массового отравления

«Мосавтодор» устранит последствия урагана «Эдгар» в Воскресенске

Ефимов: началось проектирование новой автодороги в ТиНАО


Путин предложил назвать в честь экс-главы ВС РФ Лебедева сквер в Москве

Автостопом через всю Россию. В Бурятии встретили отважного путешественника из Приморья

Путин рекомендовал присвоить имя экс-главы ВС РФ Лебедева скверу в Москве

Путин рекомендовал назвать сквер в Москве в честь экс-главы Верховного суда Лебедева


«Возникнет форс-мажор»: что будет с выборами в США, если Байден не перенесет COVID-19

Новая пандемия может разразиться из-за патогена искусственного происхождения




«Возникнет форс-мажор»: что будет с выборами в США, если Байден не перенесет COVID-19

В Москве врачи спасли двухлетнюю девочку с застрявшей в горле проволокой

В мастер-классе ко Дню рисования на асфальте приняли участие пациенты Детской клинической больницы

Врач-педиатр МОЦОМДа рассказал про вред и пользу гречки


"Умерили амбиции": Провал "саммита мира" вынудил Зеленского призвать к переговорам, заявили во Франции

Зеленский поставил крест на последней надежде Киева: попытки Рады развернуть соратника Трампа в свою сторону обречены на провал


Письмо генеральному прокурору и отмена выборов - чем может обернуться избрание нового главы города Сочи?

Выборы мэра Сочи могут отменить из-за нарушений

Каждая пятая российская компания предлагает своим сотрудникам ДМС

Игрок "Динамо" Тюкавин рассказал, что в клубе ему помогают бороться с аэрофобией




Мэр Москвы рассказал о выдающихся учениках столичных школ искусств

Сергей Собянин: Создаем комфортные условия для учебы

Мэр Москвы сообщил о подписании 22 офсетных контрактов

В двух колледжах Москвы пройдет комплексное обновление — Собянин


Синоптик Ильин раскрыл, вернется ли аномальная жара в Москву

Эксперт Мишин: в борьбе с чайками эффективны дроны-муляжи ловчих птиц

В Москве из-за аномальной жары появились осы пелопеи и сколии-гиганты

У российской ИТ-компании "Рексофт" появилось сразу несколько стратегических партнеров


В Москве арестован экс-заместитель Жириновского Сергей Абельцев

В Подмосковье выбрали лучшую бригаду скорой помощи по итогам II квартала

Жителям Химок проведут лекцию о ХXII летних Олимпийских играх в Москве

Путин объявил благодарность Минниханову за трассу М-12 «Восток»


Дни рождения

Премьера документального фильма о Мосеевом острове состоится в Архангельске в ноябре

Пассажир самолета в Пулково открыл аварийный люк из-за жары в салоне

АО «Транснефть - Север» обеспечивает надежность производственной инфраструктуры в четырех регионах


Час духовности «Приняла крещенье Русь»

В чем особенность приготовления лапши вок?

Власти Симферополя пресекли незаконную торговлю арбузами и дынями

Краеведческое посвящение «Здесь артековская слава начинала свой поход»


Инспекторы МАДИ обнаружили 13 питомцев в неправильно припаркованных машинах с января

Путин рекомендовал назвать сквер в Москве в честь экс-главы Верховного суда Лебедева

30 ГБ и 300 минут. Сотовый оператор «МТС» запустил новый тарифный план за 399 рублей

Владимир Ефимов сообщил о предоставленной технопарку на юге Москвы льготе












Спорт в России и мире

Новости спорта


Новости тенниса
Анна Калинская

Калинская и Синнер наслаждаются отдыхом в Италии






В Липецке сделают уникальные операции на сердце

Летевший в США из Индии самолет резко сменил курс и запросил посадку в России

Суд в Москве арестовал по делу о мошенничестве одного из самых скандальных депутатов первых созывов Госдумы РФ

Экономист Марат Айдагулов: БРИКС – перспективы для российского рынка