Objavljeno: 8.8.2015 09:00

Ranljiv tudi najbolje zaščiten pametni avto Tesla S

Zaradi varnostne konference, ki poteka v Las Vegasu, kar dežujejo poročila o odkritih ranljivostih v najrazličnejši programski opremi. Med ranljivimi je tudi Tesla S, a proizvajalec ranljivosti sproti redno krpa.

Kevin Mahaffey, soustanovitelj podjetja za mobilno varnost Lookout, in Marc Rogers in CloudFlara, sta pokazala, kak je mogoče pridobiti dostop do informacijskega sistema v avtomobilu (infotainment system). Za nadzor je sicer potreben fizični dostop do avtomobila, teoretično pa bi bilo mogoče avto okužiti tudi na daljavo, saj ima vgrajen ranljiv štiri leta star brskalnik, ki trpi za znano in dokumentirano ranljivostjo. Teoretično bi lahko zlonamerna spletna stran ob obisku v avtomobil naložila virus, a tega raziskovalca nista preizkusila.

Osredotočila sta se na napad na vozilo prek priključka ethernet v avtomobilu, ki je načeloma namenjen diagnostiki. Odkrila sta šest ranljivosti, ki omogočajo prevzem nadzora nad informacijskim sistemom.

Poudarjata, da je Tesla S trenutno najvarnejši pametni avtomobil. Tesla je poskrbela za požarni zid med informacijskim sistemom in krmilnim pogonom, torej na ta način ne moremo spreminjati hitrosti vozila ali vrteti volana. Lahko pa dvigujemo in spuščamo stekla na oknih, prikazujemo poljubno grafiko na armaturni plošči ter v končni fazi ugasnemo vozilo.

Tesla je poskrbela, da tudi v tem primeru do večje katastrofe težko pride. Če vozilu zmanjka elektrike, se ob hitrostih pod 10 kilometri na uro vozilo samodejno ustavi, pri višjih hitrostih pa prestavi iz prestave, voznik pa obdrži nadzor nad volanom in zavorami.

Odkrivanje predstavljenih ranljivosti je trajalo dve leti, raziskovalca pa sta sodeloval s proizvajalcem, ki je vse opisane luknje že zakrpal, zato jih sedaj predstavljajo javnosti. Pri popravkih se je Tesla odločila za oddaljeno posodabljanje (over-the-air), tako da vozila ni treba voziti na servis. Ker so popravki digitalno podpisani, hekerji vozila ne morejo pretentati v namestitev lažnih, zlonamernih popravkov.

Čeprav sta raziskovalca označila Teslo S kot najvarnejši pametni avtomobil, to ne pomeni, da je brez lukenj. Pomeni pa, da se je proizvajalec potrudil vpeljati vse razumne standarde za preprečitev nepooblaščenega dostopa, omejitev potencialne škode ter da redno izdaja popravke. To je pravzaprav največ, kar je realistično mogoče narediti.

Wired.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • V ZDA bodo retroaktivno prepovedali DJI-jeve letalnike

    Ameriška Zvezna komisija za telekomunikacija (FCC) je sprejela sila nenavadno odločitev in za nazaj prepovedala uporabo naprav, ki jih je že odobrila in sprostila njihov uvoz v ZDA. Odločitev, da to smejo storiti, so sprejeli s tremi glasovi za in nobenim proti. Uperjena je proti kitajskemu proizvajalcu letalnikov DJI.

    Objavljeno: 3.11.2025 07:00
  • Uvodnik: Vedno je kriv DNS!

    Konec oktobra se je zgodilo nekaj, kar bi lahko imenovali že klasika digitalne dobe – Amazonov oblak AWS je spet odpovedal poslušnost. Tokrat je šlo za podatkovni center US-EAST-1, tisti najbolj obremenjeni in najstarejši del Amazonove infrastrukture, ki poganja velik del svetovnega spleta.

    Objavljeno: 28.10.2025 | Avtor: Matjaž Klančar | Monitor November 2025
  • Umetno inteligentni brskalniki prikažejo plačljive vsebine zastonj!

    Nekateri novi brskalniki, ki temeljijo na umetni inteligenci, lahko zaobidejo plačljive mehanizme medijskih vsebin. 

    Objavljeno: 4.11.2025 16:00
  • Microsoft zakrpal hrošča: Windows 10 in 11 se končno znata ugasniti

    V najnovejši verziji popravkov za Windows 10 in 11 je Microsoft po več kot desetletju zakrpal hrošča, ki je marsikoga spravljal v dvome, ali njegov spomin še deluje. Če ste po uporabi Windows Update želeli računalnik ugasniti in ste izbrali Update and shut down, se je računalnik z Windows 10 ali 11 nemalokrat ponovno zagnal. Verjetno ste pomislili, da ste pomotoma kliknili Update and restart.

    Objavljeno: 4.11.2025 05:00
  • Brezplačni »Photoshop«

    Zbirka grafičnih orodij Affinity, ki je doslej stala do 70 evrov na posamezno aplikacijo, je po novem zastonj.

    Objavljeno: 3.11.2025 15:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji