Objavljeno: 8.8.2015 09:00

Ranljiv tudi najbolje zaščiten pametni avto Tesla S

Zaradi varnostne konference, ki poteka v Las Vegasu, kar dežujejo poročila o odkritih ranljivostih v najrazličnejši programski opremi. Med ranljivimi je tudi Tesla S, a proizvajalec ranljivosti sproti redno krpa.

Kevin Mahaffey, soustanovitelj podjetja za mobilno varnost Lookout, in Marc Rogers in CloudFlara, sta pokazala, kak je mogoče pridobiti dostop do informacijskega sistema v avtomobilu (infotainment system). Za nadzor je sicer potreben fizični dostop do avtomobila, teoretično pa bi bilo mogoče avto okužiti tudi na daljavo, saj ima vgrajen ranljiv štiri leta star brskalnik, ki trpi za znano in dokumentirano ranljivostjo. Teoretično bi lahko zlonamerna spletna stran ob obisku v avtomobil naložila virus, a tega raziskovalca nista preizkusila.

Osredotočila sta se na napad na vozilo prek priključka ethernet v avtomobilu, ki je načeloma namenjen diagnostiki. Odkrila sta šest ranljivosti, ki omogočajo prevzem nadzora nad informacijskim sistemom.

Poudarjata, da je Tesla S trenutno najvarnejši pametni avtomobil. Tesla je poskrbela za požarni zid med informacijskim sistemom in krmilnim pogonom, torej na ta način ne moremo spreminjati hitrosti vozila ali vrteti volana. Lahko pa dvigujemo in spuščamo stekla na oknih, prikazujemo poljubno grafiko na armaturni plošči ter v končni fazi ugasnemo vozilo.

Tesla je poskrbela, da tudi v tem primeru do večje katastrofe težko pride. Če vozilu zmanjka elektrike, se ob hitrostih pod 10 kilometri na uro vozilo samodejno ustavi, pri višjih hitrostih pa prestavi iz prestave, voznik pa obdrži nadzor nad volanom in zavorami.

Odkrivanje predstavljenih ranljivosti je trajalo dve leti, raziskovalca pa sta sodeloval s proizvajalcem, ki je vse opisane luknje že zakrpal, zato jih sedaj predstavljajo javnosti. Pri popravkih se je Tesla odločila za oddaljeno posodabljanje (over-the-air), tako da vozila ni treba voziti na servis. Ker so popravki digitalno podpisani, hekerji vozila ne morejo pretentati v namestitev lažnih, zlonamernih popravkov.

Čeprav sta raziskovalca označila Teslo S kot najvarnejši pametni avtomobil, to ne pomeni, da je brez lukenj. Pomeni pa, da se je proizvajalec potrudil vpeljati vse razumne standarde za preprečitev nepooblaščenega dostopa, omejitev potencialne škode ter da redno izdaja popravke. To je pravzaprav največ, kar je realistično mogoče narediti.

Wired.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Letos se je na letalih vnelo ali pregrelo že več kot 50 baterij elektronskih naprav

    O nevarnostih litij-ionskih baterij v prtljagi smo že večkrat pisali, prav tako imajo letalske družbe zaradi njihove vnetljivosti stroga pravila – ki pa utegnejo postati še strožja. Ameriška Zvezna agencija za letalsko varnost (FAA) je objavila novo opozorilo, v katerem je spomnila na več kot 50 resnih incidentov letos samo v ZDA.

    Objavljeno: 11.9.2025 05:00
  • Tesla omogoča lažje plačevanje polnjenja na tujih polnilnicah

    Tesla je na Nizozemskem zagnala novo funkcijo MultiPass, ki omogoča, da lastniki Tesel plačujejo polnjenje na tretjih polnilnicah kar s kartico za odklepanje svojih vozil.

    Objavljeno: 11.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • iPhone 17 je tu!

    Applov iPhone 17 prinaša večji zaslon, ProMotion tehnologijo in izboljšane kamere.

    Objavljeno: 9.9.2025 20:30
  • OpenAI bo v štirih letih porabil 115 milijard dolarjev

    Direktor OpenAI Sam Altman je sporočil, da bo podjetje v naslednjih štirih letih porabilo 115 milijard dolarjev, kar je trikrat več od predhodnih napovedi. Samo letos naj bi porabili osem milijard dolarjev, kar je poldrugo milijardo nad predvidevanji ob začetku leta.

    Objavljeno: 9.9.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji