Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S

Опубликовано: 12 апреля 2014 г., суббота

Экспериментируя с недокументированным 4–контактным разъёмом, размещённым слева от приборной панели, в электромобиле Tesla Model S, энтузиасты обнаружили, что это закамуфлированный 100–мегабитный порт Ethernet.

Спаяв подходящий кабель и запустив сканер портов, исследователи выявили три активные устройства в бортовой сети автомобиля, обменивающихся данными через IP–адреса в интранет–диапазоне 192.168.90.x. Первое устройство отвечало за работу центральной консоли и предоставляло доступ к открытым портам 22 (ssh), 53 (DNS), 80 (http), 111 (rpcbind), 2049 (nfs) и 6000 (X11).

Второе устройство было связано с панелью приборов и было доступно через порты 22 (ssh), 111 (rpcbind) и 6000 (X11). Назначение третьего устройства непонятно, но оно доступно через порты 23 (telnet) и 1050. При обращении по 80 порту выдавалась картинка nowplaying.png с отображением параметров воспроизводимой в текущий момент музыкальной композиции. При монтировании NFS–раздела предоставлялся доступ к ext3–разделу /opt/navigon. Вывод SSH (SSH–2.0–OpenSSH_5.5p1 Debian–4ubuntu4) свидетельствует о том, что в качестве операционной системы используется модифицированный вариант Ubuntu Linux.

Мониторинг за проходящим сети трафиком показал, что разнообразная информация о статусе работы подсистем передаётся в форме UDP–пакетов, но управляющий трафик шифруется при помощи OpenVPN. Тем не менее, отмечается, что более серьёзные проблемы присутствуют в интерфейсе подключения внешних устройств пользователя через штатную автомобильную беспроводную сеть.

Мягкие требования к формированию пароля пользователя (допускается пароль в 6 символов) и отсутствие ограничений на число попыток аутентификации, открывают возможности для совершения brute–force атак по подбору параметров аккаунта пользователя. Получив доступ к параметрам входа владельца атакующие могут через прямое обращение к доступному для авторизированных приложений REST–сервису отслеживать местоположение автомобиля и выполнять такие действия, как открытие дверей, управление кондиционером и освещением.

Следует отметить, что компания Tesla оперативно отреагировала на проблему и уже ужесточила требования к паролям пользователей.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. подробнее »

Дебют Opera 9.20 с технологией Speed Dial

Компания Opera Software выпустила версию 9.20 популярного интернет-браузера. дальше »

Брешь в защите HD DVD и Blu-ray устранена – надолго ли?

Группа, занятая разработкой мер защиты, используемых в оптических носителях нового поколения, утверждает, что уязвимость, позволившая злоумышленникам получить доступ к ключу, который разблокирует содержимое HD DVD и Blu-ray, устранена дальше »

Очередной четырехядерный экстремал от Intel

Компания Intel в официальном порядке представляет общественности новые «экстремальные» процессоры Core 2 Extreme QX6800, работающие на частоте 2,93 ГГц дальше »

Ауримас Матулис: «Литва медленно запрягает, но быстро едет...»

По данным Департамента статистики, число домашних хозяйств, имеющих компьютеры, выросло на 26%, а число подключенных к интернету – в 2,2 раза. дальше »

Мировой ИТ-рейтинг

Всемирный Экономический Форум опубликовал традиционный рейтинг развития информационных технологий в различных государствах мира дальше »

Вирусные факты

По данным компании Trend Micro,тройку лидеров занимают собирательные образы троянских программ дальше »

В самолетах появится Wi-Fi

Пассажиры на американских авиалиниях в скором времени смогут на борту самолета подключаться к Интернету через Wi-Fi дальше »

3-гигагерцевый Opteron

Компания AMD увеличила тактовую частоту двухъядерных процессоров Opteron дальше »

Банковские трояны стремительно развиваются

PandaLabs сообщает: банковские трояны эволюционируют в более опасные формы. дальше »

IVPK: проекты е-здоровья не дублируются

Комитет по развитию информационного общества при правительстве ЛР опровергает появившуюся в газете «Республика» информацию в статье «Миллионы - как в песок», где говорилось о взаимном дублировании двух проектов е-здоровья. дальше »