Berta Sándor

Kínai kutatók távolról törték fel a Tesla Model S-t

A biztonsági szakértők vezérelni tudták a gyártó egyes gépkocsijainak fontosabb funkcióit.

A Tencent konszernhez tartozó Keen Security Labs munkatársainak sikerült a Tesla különböző modelljeinek funkcióit a távolból, vezeték nélküli kapcsolaton keresztül vezérelniük, sőt, vezetés közben még a fékeket is befolyásolták. A laboratórium az információk nyilvánosságra hozása előtt titokban jelentette az általa tapasztalt dolgokat és a felfedezett biztonsági réseket a Teslának, így a gyártó már elkészíthette és kiadhatta a biztonsági frissítését.

A megjelentetett videóban a szakemberek bemutatták, hogyan tudták feltörni a Tesla Model S-t anélkül, hogy közvetlen kapcsolatban lettek volna az autóval. Feltétel volt azonban, hogy a jármű csatlakozzon az internethez, például amikor keresi a következő elektromos töltőállomást. A sikeres feltörést több hónapos kísérletezés előzte meg, amikor azonban a kutatók sikerrel jártak, akkor képesek voltak rövid idő alatt betörni a Tesla Model S 75D rendszereibe.


A szakembereknek először az érintőképernyők felett sikerült megszerezniük az ellenőrzést, amely ezután már nem reagált a manuális adatbevitelekre. Ezt követően a vezeték nélküli kapcsolaton keresztül ki tudták nyitni a tetőablakot, használhatták a lámpákat, elállíthatták az üléseket és lezárhatták az ajtókat. Vezetés közben is képesek voltak bizonyos funkciókat vezérelni. Beindították például az ablaktörlőket, kinyitották a csomagtér ajtaját, majd telefonon arra kérték az irodában ülő egyik kollégájukat, hogy fékezze le a haladó gépkocsit. Ő ezt sikeresen meg is tette.

A Tesla megerősítette az információkat és közölte, hogy a biztonsági hiányosságokat az időközben kiadott frissítés megoldotta. A bemutatott probléma egyébként csak akkor jelentkezett, ha a böngésző éppen használatban volt és az autó kártevőt terjesztő WLAN-hotspot mellett haladt el.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Elmin #9
    És mit érnél el egy nem működő szoftverrel?
  • Elmin #8
    "Na pont ezért nagy baromság az önjáró autó!"
    Ha elolvastad volna akkor tudnád, hogy semmi köze nincs ehhez.
  • Sirály12 #7
    Szerinted baromság, szerintem pedig jó dolog lenne.
    Kevesebb agybeteg száguldozó az utakon, kevesebb elalvás miatti baleset.
    Szerencsére a gyártók és a fogyasztók nem vágynak vissza a barlangba mint Te. Az, hogy egy program hibás, az nem jelenti, hogy minden program hibás!
  • kgpro #6
    Na pont ezért nagy baromság az önjáró autó!
    Ahogy eddig sem lehetett egyetlenegy eszközt sem (ami a netre kötődik) megóvni hekker támadásoktól, úgy a jövőben sem lehet, így az autó sem a tied lesz ezután, hanem azé, aki majd kívülről be tud avatkozni.
    Aki látta az 5. elemet, az szembesülhetett szép új világunk - akkor talán utópisztikusnak tűnő - jövőképéről.
    De mi nem nyugszunk, akár mennyire is volt rémísztő, akkor is megvalósítjuk!
  • barret #5
    Már csak fel kéne tenni valami elérhető helyre a programot,lehetőleg androidos verzióban:D
    Sok embert érdekelne a távvezérlés :)
  • kvp #4
    A trukk itt az lehet, hogy a wifi csatlakozasi oldalat betolti a bongeszo, amiben viszont exploit van. Ezzel a bongeszo, azaz az erintokpernyo felett lehet atvenni az iranyitast, ami viszont lehetove teszi, hogy kattintgassanak a menuben, amivel mar be lehet kapcsolni a szerviz uzemodot, ami utan gyakorlatilag taviranyithato a kocsi. Utobbi arra is jo, ha valaki telefonon at akarja vezetni az autojat, mint egy taviranyitos jatekautot. (erre anno volt pelda egy nem tul regi Bond filmben es a Tesla-k kepesek is ra) Ennek egy egyszerubb modja a parkolasi seged, amit a gyari szoftver is enged hasznalni. A jo az, hogy a taviranyitast vegzo keszuleknek nem kell feltetlen a kocsi kozeleben lennie, az barhol lehet a neten.

    ps: A teslak eseten nincs kulon szorakoztato es kritikus rendszer, csak egy sima beagyazott gep es egy can buszos vezerles nagyjabol mindenre, tehat a kocsi kozos szorakoztato/navigacios/onvezeto/kozponti szamitogepe adja ki a parancsot a csak menubol elerheto fizikai funkciok szamara. A 'szorakoztato' rendszer gyakorlatilag ugyonott fut ahol a drive assist utkozeselkerulese is, remelhetoleg utobbi magasabb prioritason, nehogy filmnezes kozben belassuljon es hibazzon.
  • A1274815 #3
    Na most képzeld el az Ipar 4.0-at, amikor nem hogy a gyártó sorok, hanem még az egyes végrehajtó és a szenzorok is az internetre leszenek kötve.
  • Skylake #2
    E témakörben az a szakvéleményem, hogy üvegcseréppel kevert erőspistába mártogatott bézbólütővel kéne húspogácsává verni azt a baromarcút itt is, aki bármiféle összekapcsolást létesít a szórakoztató rendszer, meg a működéskritikus rendszerek között. Ezeket ugyanis nem, semmiféle módon nem kapcsoljuk össze, úgy hogy az utóbbi potenciálisan exploitálható legyen a net felől.

    De csak nyugodtan tovább erre, barmok, érdemes lenne még kitenni a netre közvetlenül, vagy ilyen elb*szottul közvetett módon az összes erőművet, plusz az atomfegyvereket célba juttató rakéták kilövését vezérlő rendszereket is.
  • Ender Wiggin #1
    Fékezni is tudtak? Na, akkor már előrébb járnak, mint a Tesla robotpilótája...