Перейти к содержанию

Найдена уязвимость в Tesla Model S: время для децентрализации ПО?


Tomcat_MkII

Рекомендуемые сообщения

110815_Tesla-i-decentralizovannii-soft_1

 

Общество привыкло к принятию новых технологий на регулярной основе без полного осмысления того, как они работают, или какие потенциальные риски они в себе несут. В последние недели различные производители автомобилей испытали чувство стыда, видя, как пргограмное обеспечение их автомобиля взламывается хакерами. Самое последнее дополнение к растущему списку взломанных автомобилей - это флагман самого передового производителя: Tesla Model S.

Интеграция нового программного обеспечения в автомобили

 

При покупке нового автомобиля люди хотят получить как можно больше встроенных функций. Раньше все были счастливы, если автомобиль имел люк на крыше, который мог открываться. Десять лет назад кондиционер в новом автомобиле был роскошью, в то время как сегодня стал стандартной опцией.

 

Совсем недавно в новых моделях автомобилей интеграция программного обеспечения с поддержкой различных инструментов и платформ стала основной тенденцией. Прошли те дни, когда кассеты и компакт-диски были самыми крутыми вещами в развлекательном меню автомобиля. Сейчас в каждом автомобиле имеются различные датчики, интегрированные GPS навигаторы, социальные сети. Все это улучшает опыт вождения.

 

Однако, существует веский аргумент, который гласит, что все эти нововведения отвлекают водителей. Главная цель для чловека в автомобиле - это доехать из пункта А в пункт Б. Но рынок диктует свои правила, и преимуществом пользуется машина с наибольшим количеством дополнительных опций.

 

Интеграция популярного программного обеспечения в автомобили на бумаге выглядит хорошей идеей, поскольку это устраняет необходимость искать те же функции на мобильном устройстве. Тем не менее, любая платформа, на которой работает программное обеспечение, привлекает нежелательное внимание мошенников. В случае с автомобилями взлом может иметь катастрофические последствия, особенно во время движения.

Уязвимость Теслы 
110815_Tesla-i-decentralizovannii-soft_3
Тесла является далеко не первым производителем в растущем списке компаний, которые столкнулись с уязвимостью программного обеспечения в последних моделях своих автомобилей. При подключении компьютера к авто пользователи получают доступ к различным системам управления транспортного средства. Еще хуже то, что соединение может быть использовано для установки трояна в программном обеспечении машины, в результате чего он может стать доступен для удаленного управления.

 

Само собой разумеется, что получив контроль над некоторыми из систем автомобиля, нетрудно будет создать полный хаос. Одна из наиболее опасных возможностей - это возможность полного отключения Tesla Model S. Если эту возможность использовать при движении автомобиля со скоростью более 5 миль в час, Tesla Model S переключится в нейтральное положение на коробке передач, поскольку в программе заложено, что так водитель может припарковать автомобиль.

 

Благодаря исследованиям по безопасности, данные уязвимости в системе были обнаружены. Тесла анонсировала обновление программного обеспечения, чтобы исправить эти недостатки. Каждый владелец автомобиля Tesla Model S получит обновление по беспроводной связи, с помощью сотовых или Wi-Fi соединения.

 

Разные производители сообщают о все большем количестве уязвимостей, и мы можем только надеяться, что компании будут делать больший акцент на тестировании своих программ и информационной безопасности.

Централизованные системы создают проблемы 
110815_Tesla-i-decentralizovannii-soft_4
Запомните эту рифму - пригодится. Главный недостаток, который делает программное обеспечение в автомобиле уязвимым - это его зависимость от центра управления. Каждый производитель имеет свою собственную плотно контролируемую экосистему программного обеспечения, которая может повлиять на миллионы людей, если уязвимость будет обнаружена.

Технология Blockchain предлагает качественно новый уровень прозрачности и децентрализации, что может быть очень полезным для автопроизводителей во всем мире. Каждая компания может строить свою собственную экосистему программного продукта на основе blockchain, что позволит им удалить центральную точку отказа из этого сложного уравнения. Кроме того, технология блокчейна может послужить толчком для создания качественно новых автомобильных программ.

 

Источник



Материал предоставил Alex03

Ссылка на комментарий
Поделиться на другие сайты

 

 

Так я и не понял, на ней майнить можно или нет? Стоит брать?

Можно майнить Теслакойн. Маск в ужасе :huh:

Ссылка на комментарий
Поделиться на другие сайты

Тесла С  тут  стоит 180 000 евро, для майнинга  брать  нет смысла..))

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

    • Компания CertiK выявила критическую уязвимость смартфонов Solana Saga

      Эксперты компании CertiK обнаружили уязвимость загрузчика смартфона Solana, которая позволяет получить неограниченный доступ к данным устройства. В ходе тестов команда CertiK смогла разблокировать bootloader — программу, которая запускается в самом начале работы устройства и подгружает необходимые компоненты для работы операционной системы. После открытия доступа к загрузчику смартфона исследователи безопасности Solana Saga смогли получить пропуск ко всем данным мобильного устройства.  

      в Новости криптовалют

    • Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд

      Эксперты специализирующейся на восстановление доступа к криптоактивам компании Unciphered обнаружили уязвимость в биткоин-библиотеке BitcoinJS на JavaScript, которая может поставить под угрозу закрытые ключи. Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.   Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-к

      в Новости криптовалют

×
×
  • Создать...