Ученые показали способ взлома автомобилей Tesla Model S

Ученые показали способ взлома автомобилей Tesla Model S

Ученые показали способ взлома автомобилей Tesla Model S

Специалисты нашли способ взломать автомобили модели Tesla Model S, суть его заключается в незаметном клонировании брелка-ключа автомобиля, на что уйдут считанные секунды, после чего можно будет просто открыть дверь машины и уехать.

О проблеме безопасности сообщила команда исследователей из Лёвенского католического университета. Эксперты пообещали опубликовать соответствующий документ на конференции Cryptographic Hardware and Embedded Systems в Амстердаме.

По словам специалистов, им удалось сломать шифрование, используемое в беспроводных брелках, используемых машинами Tesla Model S. Для успешной атаки потребуется оборудование на сумму $600.

С помощью такого оборудования можно считать сигналы, посылаемые брелком владельца машины. Чтобы получить криптографический ключ брелка владельца, потребуется всего две секунды вычислительных операций.

То есть буквально через считанные секунды потенциальные злоумышленники смогут получить доступ к автомобилю.

«На сегодняшний день достаточно легко клонировать эти брелки буквально за считанные секунды. Очень легко мы можем выдать себя за владельца автомобиля, открыть двери и поехать на нем», — пояснил один из исследователей университета Леннерт Вутерс.

В мае Илон Маск признал, что в автомобилях Tesla Model 3 есть проблема с торможением. Глава компании Tesla также пообещал обновление прошивки, которое устранит этот недостаток. Ожидается, что соответствующий патч выйдет в ближайшие несколько дней.

А в прошлом месяце Маск сообщил о своем намерении опубликовать исходный код программного обеспечения, которые используется для безопасности машин Tesla. Таким образом, другие автопроизводители смогут задействовать его в своих разработках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.37: интеграция с OpenVPN, подключение к серверу по HTTPS

Компания «ИТ-Экспертиза» представила новую версию программного комплекса САКУРА — релиз 2.37. В обновлении есть улучшения в части безопасности, работы агентов, интеграции с инфраструктурой и оптимизации производительности, а также исправления ошибок.

Главные изменения версии 2.37:

Безопасность

Появилась возможность подключать агент САКУРА к серверу по HTTPS. Это повышает защищённость передачи метрик и управляющих команд.

Интеграция с OpenVPN

Обновили механизм учёта сеансов: теперь поддерживается двухфакторная аутентификация и информация о местоположении. В связке OpenVPN + САКУРА + САКУРА 2ФА корректно отображаются данные о локации пользователя в карточке рабочего места и в отчёте «Карта местоположения».

Изменения в работе агента:

  • Добавили возможность централизованно отключать сбор метрик с отдельных агентов — это помогает снижать нагрузку в пиковые периоды.
  • В логировании появились новые уровни — «Отладка» и «Все события», благодаря чему администраторы могут гибко выбирать степень детализации журналов.

Мобильные приложения и 2ФА

В Android-приложении реализовано скрытие пуш-уведомления после подтверждения входа кнопкой «Да, это я».

Оптимизация системы:

  • Ускорена синхронизация САКУРА с Active Directory за счёт сокращения количества запрашиваемых LDAP-атрибутов.
  • Снижена нагрузка на память при выгрузке отчётов — большие отчёты формируются быстрее и меньше нагружают сервер.
  • Оптимизировано массовое обновление агентов: процесс стал быстрее и устойчивее, добавлена возможность продолжить обновление после разрыва соединения.

Исправления ошибок:

  • Настройки frontend теперь может менять только авторизованный пользователь с нужными правами.
  • Исправлена ошибка проверки домена при входе через учётную запись AD.
  • Исправлено отображение адреса сервера в информации о рабочем месте.
  • Исправлено поведение, при котором иногда не сохранялись введённые настройки сервера.
  • Корректно работает фильтр «Метка РМ» в отчёте «Работа пользователей по дням».
  • Исправлена отображаемая дата установки обновлений ОС для Astra Linux.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru