Регистрация
Контакты
» » » Автомобили Tesla можно угнать с помощью одного приложения

Автомобили Tesla можно угнать с помощью одного приложения

Автомобили Tesla можно угнать с помощью одного приложенияВ прошлом эксперты не раз демонстрировали взлом автомобилей Tesla, однако на этот раз исследователям компании Promon удалось обнаружить машину, открыть и угнать с помощью всего лишь одного приложения для Android.

Для каждой модели Tesla существует соответствующее приложение для iOS- и Android-устройств, позволяющее ее владельцу узнавать местонахождение машины и уровень заряда ее аккумулятора, включать фары, чтобы найти ее на парковке и пр. Приложения существенно облегчают жизнь владельцам транспортных средств, но в то же время представляют собой угрозу. Злоумышленники могут взломать программу и использовать для угона автомобиля.

Читайте также: Полный провал: китайская копия Tesla не доехала до Америки (ФОТО)

Осуществить атаку можно, только если пользователь загрузит и установит на своем смартфоне вредоносное приложение. С целью заставить жертву инсталлировать вредонос, злоумышленники используют методы социальной инженерии. Хакеры могут создать вблизи зарядной станции Tesla вредоносную точку доступа Wi-Fi и через нее отображать на подключившемся смартфоне рекламу приложения. За загрузку программы может предлагаться вознаграждение, например, бесплатный бургер.

Когда жертва установит вредоносное приложение, злоумышленники подключаются к ее смартфону и подготавливают почву для угона. По словам исследователей, при первом подключении к серверу с помощью логина и пароля приложение Tesla получает токен OAuth. Далее токен сохраняется в открытом виде в песочнице приложения и используется при каждом запуске программы.

Задача хакеров – сбросить токен и тем самым заставить пользователя снова ввести учетные данные. Удалив токен, злоумышленники могут перехватить вводимые жертвой логин и пароль и использовать их для авторизации в приложении. Таким образом, хакеры смогут узнать местоположение автомобиля, активировать режим вождения без ключа и угнать его.
Источник: proavtomoto.com

Новости по теме:
 

Полный провал: китайская копия Tesla не доехала до Америки (ФОТО)
Китайская корпорация LeEco, которая угрожала «разбить» Tesla Motors ,выпустив более дешевую
Китайские хакеры показали, как легко можно угнать Tesla Model S (ВИДЕО)
Раньше угонщики пользовались ключами и монтировкой, сегодня достаточно компьютера. Причем, взломать
Компания Tesla назвала цену на Model 3
Презентация автомобиля состоится на Женевском автосалоне, который пройдет с 3-го по 13-е марта
Американцы научили автомобиль Tesla слушаться голосовых команд (ВИДЕО)
Американская компания Mosaic, специализирующаяся на разработке программного обеспечения для
Google выпустила приложение Android Wear для iOS
01.09.2015 в 07:30 НОВОСТИ / Техно
Компания Google выпустила официальное приложение, позволяющее использовать умные часы с
Оставить комментарий
    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
Copyright © 2015-2017 7oclock.info Все права защищены. Сделано в Virtu.All.Design Studio