Китайским экспертам удалось взломать Tesla Model X

Китайским экспертам удалось взломать Tesla Model X

Китайским экспертам удалось взломать Tesla Model X

Исследователи безопасности из китайской компании Tencent еще раз продемонстрировали, что они могут удаленно взломать автомобиль Tesla. Уязвимости, которые они использовали, были быстро исправлены автопроизводителем.

Напомним, что в прошлом году компания Tencent опубликовала видеоролик о том, как можно взломать модель машины Tesla Model S как в движении, так и в припаркованном состоянии. Экспертам удалось получить контроль над люком из солнцезащитного стекла на крыше автомашины, замками на дверях, дворниками, зеркалами, багажником и даже тормозами.

Тогда Tesla в течение 10 дней удалось устранить уязвимости, однако компания заявила, что использовать их не так легко, как было показано на видео.

В новом видео и сообщении в блоге, опубликованном на этой неделе, исследователи утверждают, что им снова удалось взломать Tesla, на этот раз модель X, с помощью атаки на Controller Area Network (CAN bus) и Electronic Control Unit (ECU).

По словам экспертов, Tesla внедрила некоторые новые механизмы безопасности, включая проверку целостности подписи для системной прошивки, однако им все равно удалось обойти эти механизмы и продемонстрировать новый вид атаки.

В своем видео исследователи показали, как им удалось дистанционно разблокировать двери и багажник в режиме парковки, а также управлять тормозами в режиме движения.

Сама Tesla, тесно сотрудничающая с экспертами со времен первой демонстрации, заявила, что исправила уязвимости в версии программного обеспечения v8.1, 17.26.0+, которую рекомендуется установить клиентам.

«Риск от такого рода эксплойтов очень низок, мы не встречали еще ни одного клиента, которого бы затронула эта проблема. Однако мы все же поощряем такие исследования, устраняя эти бреши как потенциальную угрозу безопасности» - сказал представитель Tesla.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru