Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S

Опубликовано: 12 апреля 2014 г., суббота

Экспериментируя с недокументированным 4–контактным разъёмом, размещённым слева от приборной панели, в электромобиле Tesla Model S, энтузиасты обнаружили, что это закамуфлированный 100–мегабитный порт Ethernet.

Спаяв подходящий кабель и запустив сканер портов, исследователи выявили три активные устройства в бортовой сети автомобиля, обменивающихся данными через IP–адреса в интранет–диапазоне 192.168.90.x. Первое устройство отвечало за работу центральной консоли и предоставляло доступ к открытым портам 22 (ssh), 53 (DNS), 80 (http), 111 (rpcbind), 2049 (nfs) и 6000 (X11).

Второе устройство было связано с панелью приборов и было доступно через порты 22 (ssh), 111 (rpcbind) и 6000 (X11). Назначение третьего устройства непонятно, но оно доступно через порты 23 (telnet) и 1050. При обращении по 80 порту выдавалась картинка nowplaying.png с отображением параметров воспроизводимой в текущий момент музыкальной композиции. При монтировании NFS–раздела предоставлялся доступ к ext3–разделу /opt/navigon. Вывод SSH (SSH–2.0–OpenSSH_5.5p1 Debian–4ubuntu4) свидетельствует о том, что в качестве операционной системы используется модифицированный вариант Ubuntu Linux.

Мониторинг за проходящим сети трафиком показал, что разнообразная информация о статусе работы подсистем передаётся в форме UDP–пакетов, но управляющий трафик шифруется при помощи OpenVPN. Тем не менее, отмечается, что более серьёзные проблемы присутствуют в интерфейсе подключения внешних устройств пользователя через штатную автомобильную беспроводную сеть.

Мягкие требования к формированию пароля пользователя (допускается пароль в 6 символов) и отсутствие ограничений на число попыток аутентификации, открывают возможности для совершения brute–force атак по подбору параметров аккаунта пользователя. Получив доступ к параметрам входа владельца атакующие могут через прямое обращение к доступному для авторизированных приложений REST–сервису отслеживать местоположение автомобиля и выполнять такие действия, как открытие дверей, управление кондиционером и освещением.

Следует отметить, что компания Tesla оперативно отреагировала на проблему и уже ужесточила требования к паролям пользователей.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. подробнее »

Philips TLE821L: двухсимочный бюджетный планшет-«звонилка»

В настоящее время большинство техники, выходящей под брендом Philips, производят китайские либо тайваньские фирмы. Новый планшет Philips TLE821L – не исключение, его выпустила тайваньская компания Top Victory Electronics Co. дальше »

Xerox представила линейку новых офисных принтеров VersaLink

Компания Xerox выпустила ряд новых принтеров линейки VersaLink. Это монохромные принтеры Xerox VersaLink B400 и МФУ Xerox VersaLink B405, а также цветные принтеры Xerox VersaLink C400 и многофункциональное устройство (МФУ) Xerox VersaLink С405, которые предназначены для офисной работы. дальше »

HTC представила флагманский смартфон U11 с сенсорными рамками

Компания HTC официально представила свой новый флагман U11 с сенсорными рамками, отличающийся продвинутым стереозвуком динамиков и системой активного шумоподавления. дальше »

Представлен недорогой фаблет ZTE Blade X Max

Компания ZTE и североамериканский оператор Cricket объявили о выпуске нового бюджетного фаблета ZTE Blade X Max. дальше »

The Island Castaway: как выжить на острове, затерянном в океане

Если вы способны стать новым Робинзоном, оказавшимся на отдаленном острове, бороться с трудностями, чтобы выжить, то игра-симулятор The Island: Castaway поможет вам в этом. дальше »

Билл Гейтс объяснил, почему запрещает детям пользоваться смартфонами

Один из основателей Microsoft и богатейший человек в мире Билл Гейтс запрещал своим детям пользоваться смартфонами до 14 лет. Его примеру следуют многие руководители IT-компаний, опасающиеся негативного влияния электронных гаджетов на здоровье детей. дальше »

Oukitel U22 – смартфон с четырьмя камерами и двумя вспышками

Китайская компания Oukitel анонсировала бюджетный смартфон U22 сразу с четырьмя камерами: как на заднюю, и на переднюю панель установлены двойные модули. дальше »

Nokia 3310 (2017) уже поступил в продажу

Команда Nokia Mobile сообщила в Твиттере о старте продаж кнопочного телефона Nokia 3310, причем речь идет лишь о том, что 17 лет ожидания теперь позади и модель 3310 уже поступила в продажу. дальше »

BenQ PD2500Q: новый монитор для дизайнеров и профессиональной графики

BenQ Designer Monitor PD2500Q - визуально эффектный 25 "2K QHD (2560x1440) дисплей с высоким разрешением, который отображает каждую сложную деталь в вашей работе. дальше »

Jelly станет самым маленьким 4G-смартфоном в мире

Смартфон Jelly легко умещается на ладони и помещается в маленький карман джинсов. В высоту смартфон чуть больше 92 мм, а в ширину — 13 мм. дальше »