Новостной обзор

Новости новых субъектов РФ: 26 апреля 2024
35
Главные события ближнего зарубежья: 26 апреля 2024
41
Молдавия: главные новости к этому часу: 26 апреля 2024
43
Бывшая УССР: Новости дня: 26 апреля 2024
45
Новости «Прибалтийских вымиратов»: 26 апреля 2024
49
Хроника специальной военной операции на утро: 26 апреля 2024
75
Самые актуальные новости Казахстана на утро: 26 апреля 2024
63

Лента новостей

20:30 26-04-2024
МИД Великобритании обвинил Россию в «злонамеренной деятельности» на британской земле
16:34 26-04-2024
На Украине арестовали министра сельского хозяйства
16:15 26-04-2024
Блинкен после визита в Китай пригрозил Пекину санкциями
15:46 26-04-2024
Власти Польши передумали возвращать украинцев призывного возраста на родину
14:39 26-04-2024
В аэропорту Кишинёва власти Молдавии задержали очередную группу вернувшихся со съезда в Москве представителей оппозиции
13:47 26-04-2024
В Волгоградской области ФСБ задержала членов нацистской группировки, готовивших теракт
08:36 26-04-2024
Фирма из США ищет для работы в России операторов с опытом боевых действий
08:09 26-04-2024
«Путин может сказать: если Украина не даёт вам паспорта, то я вам дам паспорта российские» - экс-советник Банковой
08:06 26-04-2024
Новая военная доктрина предусматривает участие Белоруссии в боевых действиях в случае агрессии против союзников
08:05 26-04-2024
После выделения военной помощи Украине, Израилю и Тайваню ускорился рост долга и дефицита бюджета США
07:33 26-04-2024
Китай предостерег США от пересечения красных линий
07:12 26-04-2024
Отдельные конгрессмены США призвали Украину не рассчитывать на новые пакеты военной помощи
07:06 26-04-2024
Штабом Трампа готовится законопроект о введении санкций против стран, отказывающихся от использования доллара в мировой торговле
20:38 25-04-2024
Владимир Путин подтвердил, что в мае планирует визит в Китай
19:16 25-04-2024
Британский адмирал заявил, что Украина нарастит удары вглубь российской территории
18:05 25-04-2024
Президент России заявил, что дефицит кадров в экономике РФ нельзя покрыть привлечением мигрантов
Все новости

ВосходИнфо » Аналитика / Прогнозы » Экономика » Хакеры угнали автомобиль Tesla с помощью смартфона

Хакеры угнали автомобиль Tesla с помощью смартфона


Ладно, мы уже распиливали аккумуляторы Tesla Model S и даже обзывали его Остапом Петриковичем Маском и Илоном Мавродиевичем Петриком. Даже готовы были поверить, что он не государственный, а частный Элон Маск, но вот нужна ли нам вот такая засада?

Исследователи из компании Promon нашли слабые места в Android-приложении Tesla, которые позволяют получить полный контроль над автомобилем. Как утверждают хакеры, с помощью этой «дыры» злоумышленники могут удалённо угнать автомобиль и направить его в нужное место назначения.

Работа с приложением начинается с отправки HTTP-запроса к серверу Tesla. Все запросы должны предоставить Oauth-токен. Этот токен пользователь получает, пройдя аутентификацию с помощью логина и пароля. После первого успешного входа в приложение Tesla токен сохраняется в открытом виде в файле. Когда приложение перезагружается, токен считывается и используется для отправки новых запросов. Согласно экспериментальным тестам специалистов Promon, этот токен является валидным на протяжении 90 дней. Кража токена означает получение полного контроля над автомобилем (всё, что позволяет приложение).

Но как же хакерам удалось реализовать атаку? Как отмечается, для успешной атаки достаточно немного модифицировать код приложения Tesla, благодаря чему хакер получит возможность получать все введённые аутентификационные данные на свою электронную почту. Замена оригинального приложения возможна с помощью так называемой атаки с повышением привилегий (наподобие зловредных программ Godless и HummingBad). Как только атакующий получает root-права, у него открывается широкое поле деятельности. Правда, ещё придётся заставить пользователя установить зловредное приложение. Но, по утверждению команды Promon, это также возможно с помощью известных методов.

Например, можно реализовать фишинг-атаку с подставной точкой доступа Wi-Fi. В демонстрационной атаке хакеры организовали такую фейковую беспроводную станцию. Она перенаправляла пользователя на портал с рекламой приложения, которое якобы предлагает всем владельцам автомобилей Tesla бесплатный ужин в ближайшем ресторане. Дальше — дело техники. Конечно же, далеко не все клюнут на такую удочку, но шанс у преступников высокий.

Специалисты Promon советуют Tesla придерживаться некоторых правил, которые позволят свести риски безопасности к минимуму. Например, приложение должно уметь самостоятельно определять попытки модификации. Токен не должен храниться в открытом виде. Безопасность может быть повышена при использовании двухфакторной аутентификации. Также приложение может включать собственную клавиатуру, что убережёт пользователей от вирусов-кейлоггеров. Не лишним будет защитить приложение и от обратной инженерии.
 
 
Вы конечно можете сказать: "ну вот, как раз выявили дыру, теперь все сделают как надо". Но не будем тешить себя иллюзиями, если есть хоть какая то теоретическая возможность обойти те защиты, которые делает один человек, то другой обязательно из обойдет. И кадры из фантастических фильмов, когда злодеи дистанционно отключают тормоза на вашем автомобиле могут стать реальность.
 
Все по теме: Технологии
23-03-2016, 12:24
Google представит «яблочникам» особенную клавиатуру для iPhone
16-04-2016, 19:36
General Motors отзывает миллион автомобилей из-за опасного дефекта
5-03-2016, 09:25
«Одноклассники» в 2016-м году будут монетизировать свои видеосервисы

Добавьте комментарий

  • Смайлы и люди
    Животные и природа
    Еда и напитки
    Активность
    Путешествия и места
    Предметы
    Символы
    Флаги
Войти через
Кликните на изображение чтобы обновить код, если он неразборчив
Наверх