Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S

Опубликовано: 12 апреля 2014 г., суббота

Экспериментируя с недокументированным 4–контактным разъёмом, размещённым слева от приборной панели, в электромобиле Tesla Model S, энтузиасты обнаружили, что это закамуфлированный 100–мегабитный порт Ethernet.

Спаяв подходящий кабель и запустив сканер портов, исследователи выявили три активные устройства в бортовой сети автомобиля, обменивающихся данными через IP–адреса в интранет–диапазоне 192.168.90.x. Первое устройство отвечало за работу центральной консоли и предоставляло доступ к открытым портам 22 (ssh), 53 (DNS), 80 (http), 111 (rpcbind), 2049 (nfs) и 6000 (X11).

Второе устройство было связано с панелью приборов и было доступно через порты 22 (ssh), 111 (rpcbind) и 6000 (X11). Назначение третьего устройства непонятно, но оно доступно через порты 23 (telnet) и 1050. При обращении по 80 порту выдавалась картинка nowplaying.png с отображением параметров воспроизводимой в текущий момент музыкальной композиции. При монтировании NFS–раздела предоставлялся доступ к ext3–разделу /opt/navigon. Вывод SSH (SSH–2.0–OpenSSH_5.5p1 Debian–4ubuntu4) свидетельствует о том, что в качестве операционной системы используется модифицированный вариант Ubuntu Linux.

Мониторинг за проходящим сети трафиком показал, что разнообразная информация о статусе работы подсистем передаётся в форме UDP–пакетов, но управляющий трафик шифруется при помощи OpenVPN. Тем не менее, отмечается, что более серьёзные проблемы присутствуют в интерфейсе подключения внешних устройств пользователя через штатную автомобильную беспроводную сеть.

Мягкие требования к формированию пароля пользователя (допускается пароль в 6 символов) и отсутствие ограничений на число попыток аутентификации, открывают возможности для совершения brute–force атак по подбору параметров аккаунта пользователя. Получив доступ к параметрам входа владельца атакующие могут через прямое обращение к доступному для авторизированных приложений REST–сервису отслеживать местоположение автомобиля и выполнять такие действия, как открытие дверей, управление кондиционером и освещением.

Следует отметить, что компания Tesla оперативно отреагировала на проблему и уже ужесточила требования к паролям пользователей.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. подробнее »

Samsung анонсировала торговую систему Groovv POS Flex

Компании Samsung и Total Merchant Services представили систему Groovv POS Flex с планшетом Samsung Galaxy Tab E и EMV–совместимым устройством оплаты с поддержкой NFC. дальше »

Oppo R9 – лидер на китайском рынке смартфонов

Смартфоны iPhone постепенно утрачивают лидирующее положение на китайском рынке. Их место теперь занимает анонсированный в марте 2016 года Oppo R9. дальше »

Xerox выпустил новые принтеры и МФУ

Компания Xerox запустила цветной принтер Xerox Phaser 6510 и цветное многофункциональное устройство Xerox WorkCentre 6515. дальше »

Xiaomi отказалась от участия в выставке Mobile World Congress 2017

Xiaomi в нынешнем году не будет принимать участие в международной выставке MWC в Барселоне. дальше »

Sony представила новые гибкие E-Ink-часы

Второе поколение Sony E-ink FES осталось таким же тонким, но приобрело цвет: теперь можно выбирать различные шаблоны оформления, включая коричневый «под кожу», голубой и серый. дальше »

Northern Star – электронный компас капитана Джеффа Дайкса

Представьте, что вы пробираетесь сквозь горящее и полностью задымленный помещения, в котором раньше никогда не были. В таких условиях очень легко оступиться, не зная точно, куда идти. дальше »

HP отзывает более 100 000 бракованных аккумуляторов для ноутбуков

Компания HP отзывает из продажи в США, Канаде и Мексике более 101 000 аккумуляторов для ноутбуков. дальше »

Появится ли Nokia 6 на рынке Европы?

Недавно смартфон Nokia 6 вызвал ажиотаж среди пользователей и в первый же день продаж был раскуплен за минуту. Вторая партия устройства появится с 26 января и на нее уже оформлено 14 млн заказов. дальше »

Выпущен карманный проектор ASUS ZenBeam E1–011

Недавно компания ASUS пополнила линейку проекторов ZenBeam моделью E1–011, габариты которой составляют всего 110 × 83 × 29 мм, а вес – лишь 307 граммов. дальше »

Новые планшеты Fujitsu LifeBook P727, T937 и Stylistic R727 уже доступны для заказа

Компания Fujitsu выпустила три бизнес–планшета формата «два–в–одном» – речь идет о моделях LifeBook P727, LifeBook T937 и Stylistic R727 на базе процессоров Intel Core i7 vPro 7–го поколения. дальше »