Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер и исследователь в области ИТ Дэвид Коломбо нашёл способ удалённо взаимодействовать более чем с 25 электромобилями Tesla. По словам специалиста, лазейка кроется не в проблемной инфраструктуре Tesla, а в сторонних программах.

Как отметил в Twitter сам юноша, ему удалось получить контроль более чем над 20 электромобилями в 10 странах. Судя по всему, Коломбо выявил бреши в стороннем софте, который использует ограниченное число владельцев машин Tesla.

Эти уязвимости могут позволить условному злоумышленнику получить контроль над отдельными функциями автомобиля. В частности, как объяснил Коломбо, ему удалось с помощью багов разблокировать двери и окна, запускать машины без ключей и отключать систему безопасности.

Помимо этого, специалист мог видеть, когда владелец находился в авто, активировать аудиосистему машины и даже включать фары.

Издание Bloomberg пишет, что Коломбо предоставил скриншоты и другие подробности своего исследования в интервью. Оказалось, что проблема кроется в способе хранения конфиденциальной информации сторонним софтом.

В руках потенциальных киберпреступников эти данные могут использоваться для отправки вредоносных команд автомобилям. Представители Tesla пока никак не отреагировали на исследование Коломбо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый десятый пользователь мобильных устройств сталкивается с угрозами

Согласно статистике, собранной Яндекс Браузером, предупреждения о потенциальных угрозах хотя бы раз в месяц видят 5,3% владельцев десктопов и ноутбуков и 11,4% пользователей мобильных устройств.

Наиболее распространенная угроза — это фишинговые ресурсы, которые пытаются выманить у пользователей персональные и платежные данные.

С такими сайтами как минимум раз в месяц сталкиваются 7,6% пользователей. Владельцы смартфонов подвергаются фишинговым атакам чаще — 9,6%, причем пользователи устройств на Android находятся в большей зоне риска, чем владельцы iPhone или iPad.

При этом владельцы Android-устройств чаще игнорируют предупреждения об угрозах (12,9%), чем пользователи iPhone (9,8%).

Второй по распространенности угрозой стали вредоносные и потенциально опасные файлы, загружаемые из интернета. На третьем месте — мошеннические интернет-магазины, которые либо не отправляют оплаченные товары, либо продают поддельную продукцию.

Схожую долю угроз составляют платные мобильные подписки, которые подключаются без ведома пользователя. При этом владельцы устройств на iOS чаще сталкиваются с мошенническими интернет-магазинами и платными подписками, чем пользователи Android.

Как показали данные Яндекса, пользователи десктопной версии браузера чаще сталкиваются с угрозами установки нежелательных программ, тогда как владельцы мобильных устройств — с мошенническими интернет-магазинами и платными подписками, оформленными без их согласия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru