Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер удалённо управлял 25 электромобилями Tesla с помощью багов

Юный хакер и исследователь в области ИТ Дэвид Коломбо нашёл способ удалённо взаимодействовать более чем с 25 электромобилями Tesla. По словам специалиста, лазейка кроется не в проблемной инфраструктуре Tesla, а в сторонних программах.

Как отметил в Twitter сам юноша, ему удалось получить контроль более чем над 20 электромобилями в 10 странах. Судя по всему, Коломбо выявил бреши в стороннем софте, который использует ограниченное число владельцев машин Tesla.

Эти уязвимости могут позволить условному злоумышленнику получить контроль над отдельными функциями автомобиля. В частности, как объяснил Коломбо, ему удалось с помощью багов разблокировать двери и окна, запускать машины без ключей и отключать систему безопасности.

Помимо этого, специалист мог видеть, когда владелец находился в авто, активировать аудиосистему машины и даже включать фары.

Издание Bloomberg пишет, что Коломбо предоставил скриншоты и другие подробности своего исследования в интервью. Оказалось, что проблема кроется в способе хранения конфиденциальной информации сторонним софтом.

В руках потенциальных киберпреступников эти данные могут использоваться для отправки вредоносных команд автомобилям. Представители Tesla пока никак не отреагировали на исследование Коломбо.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru