Авто Tesla взломали через Wi-Fi при помощи дрона

Авто Tesla взломали через Wi-Fi при помощи дрона
Авто Tesla взломали через Wi-Fi при помощи дрона

Немецкие исследователи смогли взломать автомобиль Tesla через Wi-Fi при помощи дрона.

Сообщает портал ВЛАСТИ со ссылкой на СМИ.

Разработчики установили, что из-за уязвимостей в программном обеспечении машины злоумышленник может получить доступ к информационно-развлекательной панели машины, которая позволяет открывать двери, менять режим движения и управлять другими параметрами транспортного средства.

Исследователи опубликовали материалы с описанием бесконтактного метода взлома только после того, как передали сведения в компанию Tesla и автопроизводитель исправил уязвимости.

Как правило, взломы автомобилей с электронными блоками управления все же требуют физического вмешательства злоумышленника, однако гораздо более опасными являются методы удаленного взлома.

Немецкие исследователи Ральф-Филипп Вайнман и Бенедикт Шмоцле показали метод, который не только позволяет взломать машину удаленно, но и основан на том, что автомобиль самостоятельно подключается к сети злоумышленника. Они выбрали в качестве цели информационно-развлекательную систему автомобилей Tesla, которой водитель управляет через большой сенсорный экран.

Разработчики изучили различные векторы атаки и сосредоточились на менеджере подключений Connman, так как доступ к нему можно получить через Wi-Fi. Исследователи в первые же минуты смогли вызвать ошибку, связанную со стеком вызовов. Затем смогли найти в Connman две уязвимости, позволяющие обойти защиту. Одна из них возникает при обработке DNS-запросов, а вторая связана с работой DHCP.

В итоге Вайнман и Шмоцле разработали метод атаки, при котором машина самостоятельно подключается к вредоносному Wi-Fi, а затем злоумышленник, используя две уязвимости, получает доступ к ней.

Фактически это позволяет управлять всеми функциями автомобиля, доступными с сенсорного экрана, в том числе менять режим движения (не затрагивает работу Autopilot), управлять температурой в салоне, открывать двери и багажник. Однако этот метод не позволяет управлять непосредственно движением машины.

Разработчики признались, что изначально у них не было доступу к Tesla и метод взлома они тестировали на эмуляторе. Для эффектной демонстрации исследователи использовали дрон, оснастив его недорогим компьютерным адаптером Wi-Fi.

В ролике видно, как после подлета дрона к автомобилю, его двери открываются. Авторы отметили, что при использовании более мощной антенны с одного дрона можно взломать несколько автомобилей на парковке. Также разработчики уверены, что модуль Wi-Fi в авто можно использовать для атаки на окружающие машины, но решили не проверять это из-за его потенциальной опасности.

В Tesla решили проблему заменой менеджера подключений Connman на dnsmasq. Специалисты Tesla также передали информацию об уязвимости в Intel, где был разработан Connman, но в компании ответили, что это не является их ответственностью. Стоит отметить, что этот менеджер подключений используется на многих современных автомобилях, что делает их потенциально уязвимыми для кибератак.

Страница для печати  

Другие новости по теме:

В Германии начался процесс по делу нескольких тысяч педофилов
Подготовлен самолет для транспортировки Навального в Германию, – СМИ
Киберкрепость в Трабен-Трарбахе. Как военный бункер стал домом для даркнета и бизнесом для киберпреступников
Немецкая полиция взяла под круглосуточную охрану госпиталь в Берлине, куда доставили Навального
В Германии водитель показал камере автофиксации неприличный жест – и попал на большие деньги
Три дня морочили голову: стало известно, как медики РФ мешали отправке Навального в Германию
Жена Навального записалась на прием в посольство в Берлине
Bild: Путина абсолютно не волнуют ни слова, ни действия Меркель
Отравление Навального: немецкие медики отказались сотрудничать с россиянами
Немецкому правительству точно известно происхождение яда, которым был отравлен Навальный — Bild
Der Spiegel: Глава немецкой разведки заявил, что Навального отравили более опасной версией «Новичка»
Генпрокуратура попросила у Германии разрешить опросить Навального

Комментарии:

comments powered by Disqus
13:33 Замначальника столичной ИФНС Елена Ишханова накопила на две квартиры в Москве и парк элитных автомобилей
12:42 Риши Сунак подал прошение об отставке королю Великобритании Карлу III
12:16 Сумма вменяемой генералу Иванову взятки составляет более млрд рублей
12:11 Моргенштерну грозит уголовное дело из-за наличия израильского паспорта
11:58 Буланова сделала заявление о еще одном ребенке
11:50 На депутата Мосгордумы Дмитрия Локтева составили протокол о демонстрации экстремистской символики
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
11:47 В США спонсоры Демократической партии считают, что «кандидатура Байдена обречена»
11:43 В Испании порнографию можно будет просматривать только через цифровой паспорт
11:38 Во многих странах люди не могут позволить себе лечение из-за высоких цен на лекарства
11:34 В России запретят иностранные учебники ради «традиционных ценностей»
11:30 Актер Сергей Селин рассказал о жизни с молодой женой
11:27 YouTube заблокировал каналы нескольких российских артистов
11:20 Банковские схемы: Управляющий саратовского Райффайзенбанка раздаёт займы мошенникам
11:16 Участник "СВО", который жаловался на командование, пропал без вести
11:10 Силовики ищут рабовладельцев в своих рядах
11:05 Исламские радикалы промывали мозги детям в Крыму
10:10 В Москве задержали экс-мундепа Басманного района Павла Иванова
09:55 Путин снова пожаловался на обман со стороны Запада
09:48 Подросток сбил на машине журналиста, снимавшего репортаж о подростках, нарушающих ПДД
09:42 Байден собрался ложиться спать пораньше
09:40 Половина жителей России против применения ядерного оружия
09:34 Моргенштерну грозит уголовное дело из-за израильского паспорта
09:28 Оппозиционная Лейбористская партия лидирует на выборах в Великобритании
09:17 Меньшинство россиян считают, что Украина несет ответственность за войну
09:13 Россияне пооддерживают идею мирных переговоров между Россией и Украиной
09:06 Ростовскую область и Краснодарский край атаковали БПЛА
09:05 Дагестанского активиста арестовали за хранение оружия
09:00 Как оборонное предприятие превратить в казино и бандитскую базу
01:33 Греция переходит на 6-дневную рабочую неделю
01:31 Управляющий саратовского Райффайзенбанка раздаёт займы мошенникам
01:28 64-летнего певца Сергея Мазаева увезли в реанимацию прямо перед концертом
01:26 Сильный пожар возник в Москве — в районе Белорусского вокзала
01:21 Неизвестный сбил ребёнка в Новосибирской области и обвинил его родителей в автоподставе
01:17 В Петербурге девушке откусили мизинец в ходе конфликта в раздевалке фитнес-клуба
01:16 Теперь генерала Попова обвинят ещё и в подлоге
01:15 Опубликовано видео удара БПЛА по Тамбовскому пороховому заводу
01:14 С начала года контракты с Минобороны заключили около 190 тысяч россиян
01:12 После захвата заложников в ростовском СИЗО уволены четверо работников
01:12 Губернатор Белгородской области показал, как выглядят установки для устранения пожаров
01:11 Владимир Путин назвал талибов союзниками в борьбе с терроризмом