Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S

Опубликовано: 12 апреля 2014 г., суббота

Экспериментируя с недокументированным 4–контактным разъёмом, размещённым слева от приборной панели, в электромобиле Tesla Model S, энтузиасты обнаружили, что это закамуфлированный 100–мегабитный порт Ethernet.

Спаяв подходящий кабель и запустив сканер портов, исследователи выявили три активные устройства в бортовой сети автомобиля, обменивающихся данными через IP–адреса в интранет–диапазоне 192.168.90.x. Первое устройство отвечало за работу центральной консоли и предоставляло доступ к открытым портам 22 (ssh), 53 (DNS), 80 (http), 111 (rpcbind), 2049 (nfs) и 6000 (X11).

Второе устройство было связано с панелью приборов и было доступно через порты 22 (ssh), 111 (rpcbind) и 6000 (X11). Назначение третьего устройства непонятно, но оно доступно через порты 23 (telnet) и 1050. При обращении по 80 порту выдавалась картинка nowplaying.png с отображением параметров воспроизводимой в текущий момент музыкальной композиции. При монтировании NFS–раздела предоставлялся доступ к ext3–разделу /opt/navigon. Вывод SSH (SSH–2.0–OpenSSH_5.5p1 Debian–4ubuntu4) свидетельствует о том, что в качестве операционной системы используется модифицированный вариант Ubuntu Linux.

Мониторинг за проходящим сети трафиком показал, что разнообразная информация о статусе работы подсистем передаётся в форме UDP–пакетов, но управляющий трафик шифруется при помощи OpenVPN. Тем не менее, отмечается, что более серьёзные проблемы присутствуют в интерфейсе подключения внешних устройств пользователя через штатную автомобильную беспроводную сеть.

Мягкие требования к формированию пароля пользователя (допускается пароль в 6 символов) и отсутствие ограничений на число попыток аутентификации, открывают возможности для совершения brute–force атак по подбору параметров аккаунта пользователя. Получив доступ к параметрам входа владельца атакующие могут через прямое обращение к доступному для авторизированных приложений REST–сервису отслеживать местоположение автомобиля и выполнять такие действия, как открытие дверей, управление кондиционером и освещением.

Следует отметить, что компания Tesla оперативно отреагировала на проблему и уже ужесточила требования к паролям пользователей.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. подробнее »

Представлен Samsung Galaxy C7 Pro с 5,7-дюймовым дисплеем и 4 ГБ ОЗУ

13 января на официальном сайте Samsung был представлен смартфон C7 Pro с большим дисплеем и достаточно производительным железом. дальше »

Philips разработала новую линейку Bluetooth-акустики EverPlay

В январе 2017 года Philips представила коллекцию Bluetooth-акустики EverPlay, отличающуюся повышенной долговечностью материалов, необычным зарядным кабелем и стабильным Bluetooth-соединением. дальше »

Civiltop M651FB: то, что нужно геймеру

Современные компьютерные игры предъявляют высокие требования к технической составляющей, соответствовать которым может не каждый производитель. Компании Civiltop - удачный пример производителя мощного игрового ноутбука Civiltop G672FB. дальше »

Первая партия Nokia 6 была распродана за минуту

Недавно Nokia анонсировала свой первый Android-смартфон Nokia 6. Как только он впервые появился в продаже в Китае, и первая партия была раскуплена практически мгновенно. дальше »

Fujitsu анонсировала новый фаблет–планшет

Компания Fujitsu выпустила на японском рынке планшет с 6–дюймовым экраном без поддержки сотовой связи с непростым названием Arrows Tab V567/P. дальше »

В нынешнем году на мировом рынке появится 150 млн гибких дисплеев

Согласно предварительным оценкам экспертов, в текущем году будет поставлено на рынок 150 миллионов гибких OLED дисплеев, что втрое больше, чем в 2016 году. дальше »

HTC представила новый смартфон U Ultra

12 января на Тайване компания HTC провела презентацию, запланированную еще в декабре. На ней представили новый смартфон с экраном 5,7” с «переливающимся» дизайном. дальше »

Основной поставщик Apple готовится к переезду в США

Вы готовы доплатить за iPhone с пометкой Assembled in USA? дальше »

SanDisk представил самый быстрый и ёмкий USB–накопитель

Корпорация Western Digital представила под торговой маркой SanDisk накопитель Extreme PRO USB 3.1 Solid State Flash Drive, продажи которого начнутся в конце января. дальше »

Audiko – инструмент для создания рингтонов и огромная база данных мелодий на звонок в одном приложении

Audiko предлагает уникальный инструмент для нарезки треков пользователями. Всего два клика, чтобы обозначить начало и конец мелодии, и рингтон готов. дальше »