Перейти к содержанию

Найдена уязвимость в Tesla Model S: время для децентрализации ПО?


Tomcat_MkII

Рекомендуемые сообщения

110815_Tesla-i-decentralizovannii-soft_1

 

Общество привыкло к принятию новых технологий на регулярной основе без полного осмысления того, как они работают, или какие потенциальные риски они в себе несут. В последние недели различные производители автомобилей испытали чувство стыда, видя, как пргограмное обеспечение их автомобиля взламывается хакерами. Самое последнее дополнение к растущему списку взломанных автомобилей - это флагман самого передового производителя: Tesla Model S.

Интеграция нового программного обеспечения в автомобили

 

При покупке нового автомобиля люди хотят получить как можно больше встроенных функций. Раньше все были счастливы, если автомобиль имел люк на крыше, который мог открываться. Десять лет назад кондиционер в новом автомобиле был роскошью, в то время как сегодня стал стандартной опцией.

 

Совсем недавно в новых моделях автомобилей интеграция программного обеспечения с поддержкой различных инструментов и платформ стала основной тенденцией. Прошли те дни, когда кассеты и компакт-диски были самыми крутыми вещами в развлекательном меню автомобиля. Сейчас в каждом автомобиле имеются различные датчики, интегрированные GPS навигаторы, социальные сети. Все это улучшает опыт вождения.

 

Однако, существует веский аргумент, который гласит, что все эти нововведения отвлекают водителей. Главная цель для чловека в автомобиле - это доехать из пункта А в пункт Б. Но рынок диктует свои правила, и преимуществом пользуется машина с наибольшим количеством дополнительных опций.

 

Интеграция популярного программного обеспечения в автомобили на бумаге выглядит хорошей идеей, поскольку это устраняет необходимость искать те же функции на мобильном устройстве. Тем не менее, любая платформа, на которой работает программное обеспечение, привлекает нежелательное внимание мошенников. В случае с автомобилями взлом может иметь катастрофические последствия, особенно во время движения.

Уязвимость Теслы 
110815_Tesla-i-decentralizovannii-soft_3
Тесла является далеко не первым производителем в растущем списке компаний, которые столкнулись с уязвимостью программного обеспечения в последних моделях своих автомобилей. При подключении компьютера к авто пользователи получают доступ к различным системам управления транспортного средства. Еще хуже то, что соединение может быть использовано для установки трояна в программном обеспечении машины, в результате чего он может стать доступен для удаленного управления.

 

Само собой разумеется, что получив контроль над некоторыми из систем автомобиля, нетрудно будет создать полный хаос. Одна из наиболее опасных возможностей - это возможность полного отключения Tesla Model S. Если эту возможность использовать при движении автомобиля со скоростью более 5 миль в час, Tesla Model S переключится в нейтральное положение на коробке передач, поскольку в программе заложено, что так водитель может припарковать автомобиль.

 

Благодаря исследованиям по безопасности, данные уязвимости в системе были обнаружены. Тесла анонсировала обновление программного обеспечения, чтобы исправить эти недостатки. Каждый владелец автомобиля Tesla Model S получит обновление по беспроводной связи, с помощью сотовых или Wi-Fi соединения.

 

Разные производители сообщают о все большем количестве уязвимостей, и мы можем только надеяться, что компании будут делать больший акцент на тестировании своих программ и информационной безопасности.

Централизованные системы создают проблемы 
110815_Tesla-i-decentralizovannii-soft_4
Запомните эту рифму - пригодится. Главный недостаток, который делает программное обеспечение в автомобиле уязвимым - это его зависимость от центра управления. Каждый производитель имеет свою собственную плотно контролируемую экосистему программного обеспечения, которая может повлиять на миллионы людей, если уязвимость будет обнаружена.

Технология Blockchain предлагает качественно новый уровень прозрачности и децентрализации, что может быть очень полезным для автопроизводителей во всем мире. Каждая компания может строить свою собственную экосистему программного продукта на основе blockchain, что позволит им удалить центральную точку отказа из этого сложного уравнения. Кроме того, технология блокчейна может послужить толчком для создания качественно новых автомобильных программ.

 

Источник



Материал предоставил Alex03

Ссылка на комментарий
Поделиться на другие сайты

 

 

Так я и не понял, на ней майнить можно или нет? Стоит брать?

Можно майнить Теслакойн. Маск в ужасе :huh:

Ссылка на комментарий
Поделиться на другие сайты

Тесла С  тут  стоит 180 000 евро, для майнинга  брать  нет смысла..))

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

    • Компания CertiK выявила критическую уязвимость смартфонов Solana Saga

      Эксперты компании CertiK обнаружили уязвимость загрузчика смартфона Solana, которая позволяет получить неограниченный доступ к данным устройства. В ходе тестов команда CertiK смогла разблокировать bootloader — программу, которая запускается в самом начале работы устройства и подгружает необходимые компоненты для работы операционной системы. После открытия доступа к загрузчику смартфона исследователи безопасности Solana Saga смогли получить пропуск ко всем данным мобильного устройства.  

      в Новости криптовалют

    • Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд

      Эксперты специализирующейся на восстановление доступа к криптоактивам компании Unciphered обнаружили уязвимость в биткоин-библиотеке BitcoinJS на JavaScript, которая может поставить под угрозу закрытые ключи. Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.   Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-к

      в Новости криптовалют

    • Разработчик обнаружил серьезную уязвимость в Lightning Network

      Разработчик Lightning Network Антуан Риар обнаружил уязвимость в решении для масштабирования Биткоина, которая могла поставить под угрозу перемещаемые средства. Уязвимость уже устранена. Антуан Риар (Antoine Riard) выявил уязвимость, позволявшую совершать атаки с циклической заменой. Теоретически, она могла затронуть важный компонент сети — смарт-контракты с блокировкой хэша и временной привязкой (HTLC). Злоумышленники могли нарушить нормальный поток транзакций, что вызвало бы задержки или

      в Новости криптовалют

    • Group-IB: В архиваторе WinRAR найдена опасная для криптотрейдеров уязвимость

      Компания Group-IB, работающая в сфере информационной безопасности, обнаружила в популярном архиваторе WinRAR уязвимость, ставящую под угрозу средства криптотрейдеров. Сейчас проблема уже исправлена. Уязвимость позволяла хакерам использовать специальный ZIP-архив для установки вредоносного ПО на ПК пользователя. Некоторые злоумышленники воспользовались этой уязвимостью, сформировав ZIP-архив и распространив его под разными предлогами на криптовалютных форумах и форумах фондовых трейдеров.

      в Новости криптовалют

×
×
  • Создать...