Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S

Опубликовано: 12 апреля 2014 г., суббота

Экспериментируя с недокументированным 4–контактным разъёмом, размещённым слева от приборной панели, в электромобиле Tesla Model S, энтузиасты обнаружили, что это закамуфлированный 100–мегабитный порт Ethernet.

Спаяв подходящий кабель и запустив сканер портов, исследователи выявили три активные устройства в бортовой сети автомобиля, обменивающихся данными через IP–адреса в интранет–диапазоне 192.168.90.x. Первое устройство отвечало за работу центральной консоли и предоставляло доступ к открытым портам 22 (ssh), 53 (DNS), 80 (http), 111 (rpcbind), 2049 (nfs) и 6000 (X11).

Второе устройство было связано с панелью приборов и было доступно через порты 22 (ssh), 111 (rpcbind) и 6000 (X11). Назначение третьего устройства непонятно, но оно доступно через порты 23 (telnet) и 1050. При обращении по 80 порту выдавалась картинка nowplaying.png с отображением параметров воспроизводимой в текущий момент музыкальной композиции. При монтировании NFS–раздела предоставлялся доступ к ext3–разделу /opt/navigon. Вывод SSH (SSH–2.0–OpenSSH_5.5p1 Debian–4ubuntu4) свидетельствует о том, что в качестве операционной системы используется модифицированный вариант Ubuntu Linux.

Мониторинг за проходящим сети трафиком показал, что разнообразная информация о статусе работы подсистем передаётся в форме UDP–пакетов, но управляющий трафик шифруется при помощи OpenVPN. Тем не менее, отмечается, что более серьёзные проблемы присутствуют в интерфейсе подключения внешних устройств пользователя через штатную автомобильную беспроводную сеть.

Мягкие требования к формированию пароля пользователя (допускается пароль в 6 символов) и отсутствие ограничений на число попыток аутентификации, открывают возможности для совершения brute–force атак по подбору параметров аккаунта пользователя. Получив доступ к параметрам входа владельца атакующие могут через прямое обращение к доступному для авторизированных приложений REST–сервису отслеживать местоположение автомобиля и выполнять такие действия, как открытие дверей, управление кондиционером и освещением.

Следует отметить, что компания Tesla оперативно отреагировала на проблему и уже ужесточила требования к паролям пользователей.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. подробнее »

Amazon готовит к выпуску смарт-камеру Echo Look с голосовым контроллером

Голосовой помощник Alexa, изначально разработанный компанией Amazon для обработки запросов в системе Amazon Echo, уверенно лидирует среди стандартов ПО для «умного дома». дальше »

Вскоре могут появиться носимые устройства и бытовая техника под брендом BlackBerry

Компания BlackBerry объявила о том, что ассортимент устройств, выпускаемых под ее брендом вскоре может быть расширен. дальше »

Apple вступила в конфликт с компанией-поставщиком ее графических чипов

Время от времени в Apple принимают решение отказаться от услуг очередного партнера и начать разрабатывать самостоятельно решение, поставщиком которого раньше выступала данная компании. дальше »

Garmin Varia UT800 Smart: умная фара для велосипеда

Garmin выпустила новую интеллектуальную велофару, которая отличается компактностью, продолжительным временем автономной работы и имеет несколько режимов работы. дальше »

Выпущена сгибающаяся мышь Surface Arc Mouse от Microsoft

Новинка под названием Surface Arc Mouse имеет дизайн в стиле ноутбука Surface Laptop. Манипулятор весит около 200 граммов, поэтому его легко транспортировать. дальше »

Опубликован отчет по продажам Sony Mobile за 2016 год

Компания Sony обнародовала годовой отчет по прибыли за 2016 год. Уровень продаж Sony Group сократился на 6% до $68, 29 млрд чистая прибыль сократилась на 2%, до $2,6 млрд. дальше »

Microsoft выпустила ноутбук Surface Laptop на Windows 10 S

Компания Microsoft представила новую версию операционной системы Windows 10 и ноутбук Surface Laptop. Версия Windows 10 S предназначена для компьютеров со «средними» характеристиками, в частности для для образовательной сферы. дальше »

Acer Predator X27 4K HDR - монитор на квантовых точках

Acer Predator X27 4K HDR — 10-битный монитор на квантовых точках с частотой 144 ГЦ и отличной скоростью отклика будет по достоинству оценен геймерами в первую очередь. дальше »

Apple с запасом наличности $250 млрд остро нуждается в деньгах

Apple снизила размер выплат участникам партнерской программы iTunes Affiliate, которая позволяет зарабатывать на размещении ссылок на игры и приложения из App Store. С понедельника размер комиссионных составляет 2,5% вместо 7%. дальше »

Acer Aspire U27: изящный и бесшумный моноблок

Компания Acer анонсировала новый моноблок Aspire U27 («все–в–одном»), который внешне выглядит как монитор. дальше »