Части машин Tesla на eBay содержат конфиденциальные данные пользователей

Части машин Tesla на eBay содержат конфиденциальные данные пользователей

Части машин Tesla на eBay содержат конфиденциальные данные пользователей

Автомобильная информационно-развлекательная система Tesla славится своими широкими возможностями: показ Netflix, видеороликов с YouTube, запуск Spotify и подключение к Сети по Wi-Fi. Однако эта же система хранит телефонные номера знакомых и друзей пользователя, а также другую конфиденциальную информацию.

Исследователь под псевдонимом greentheonly обратил внимание на опасность хранения личных данных в старых компонентах автомобилей Tesla, продаваемых на eBay.

По словам greentheonly, он получил доступ к 13 Tesla MCU (устройства управления медиа), которые в ходе замены и восстановления отдельных компонентов были извлечены из машин.

Каждое из этих устройств содержало конфиденциальную информацию конкретного человека, хотя по факту уже ему не принадлежало. Среди хранящихся данных можно отметить: списки контактов подключённых смартфонов, истории звонков, события в календаре, пароли от Spotify и W-Fi (хранятся в виде простого текста), местоположение дома и работы, а также cookies от сервисов Netflix, YouTube и Gmail.

Все 13 устройств показали, что последним местом их пребывания был сервисный центр Tesla. Другими словами, их изъял сотрудник корпорации, наделённый соответствующими полномочиями.

12 Tesla MCU исследователь приобрёл на eBay, ещё одно устройство досталось ему от друга.

Так или иначе, это очередное напоминание пользователям — сбрасывать софт к заводским настройкам. В противном случае ваши данные могут оказаться в руках третьих лиц, которые просто приобретут их бонусом на eBay.

Предполагаемый ботовод IcedID инсценировал свою смерть — не помогло

Украинец, разыскиваемый ФБР по делу о распространении трояна IcedID, попытался избежать экстрадиции в США, подкупив полицейских, чтобы те помогли ему попасть в списки умерших. Трюк сработал, но ненадолго.

Как пишет Cybernews со ссылкой на украинский Реестр исполнительных производств, хитрец допустил ошибку: после регистрации смерти киевским ЗАГС (по подложным документам) он остался в Ужгороде, по месту постоянной прописки, и в итоге был пойман.

Как выяснилось, оборотням в погонах удалось выдать за благодетеля безвестный труп, подменив идентификационные данные. Перед этим заказчик предусмотрительно переписал все свое имущество на родственников и знакомых.

Его опасения были не напрасны: через месяц стало известно об успехе Operation Endgame, очередного международного похода против ботнетов, созданных на основе особо агрессивных зловредов, в том числе банковского трояна IcedID.

Поиск подозреваемого после его мнимой смерти был прекращен, однако украинец в итоге чем-то привлек внимание правоохраны. Дело было вновь открыто, к повторному изучению свидетельств, раздобытых Интерполом и ФБР, были привлечены сторонние криминалисты и аналитики, и в итоге следствие пришло к выводу, что фигурант жив.

Триумфальное задержание произошло в конце 2025 года, однако обманщик даже тогда попытался выдать себя за другое лицо, предъявив фальшивые документы.

На его дом, автомобили и парковки наложен арест. Ввиду вероятности побега подозреваемого суд определил размер залога как $9,3 миллиона.

RSS: Новости на портале Anti-Malware.ru