Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hadi genç Tesla’yı öğretilebilir bir an hackleyelim
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hadi genç Tesla’yı öğretilebilir bir an hackleyelim

Liste

Hadi genç Tesla’yı öğretilebilir bir an hackleyelim

teknomers
Son güncelleme: 28 Ocak 2022 00:53
teknomers
Paylaş
Paylaş


Assaf Harel Yenilikçi ürün ve hizmetlerden oluşan geniş bir IP portföyünü denetlediği Karamba Security’de araştırma ve yenilik faaliyetlerini yönetmektedir.

19 yaşındaki Tesla hacker David Colombo hakkındaki vızıltıları hak ediyor. Üçüncü taraf yazılımındaki bir kusur, 13 ülkede dünyanın önde gelen EV üreticisinin araçlarının 25’ine uzaktan erişmesine izin verdi. Bilgisayar korsanı, kapıları uzaktan açabildiğini, camları açabildiğini, müzik çalabildiğini ve her aracı çalıştırabildiğini paylaştı.

Sömürdüğü güvenlik açıkları Tesla’nın yazılımında değil, üçüncü taraf bir uygulamada, dolayısıyla Colombo’nun başarabileceklerinin bazı sınırları var; direksiyon, hızlanma veya yavaşlama yolunda hiçbir şey yapamıyordu. Ancak kapıları açmayı, kornayı çalmayı, el fenerlerini kontrol etmeyi ve saldırıya uğramış araçlardan özel verileri toplamayı başardı.

EV’ler eğlencelidir. Süper bağlantılıdırlar, sürekli güncellenirler ve harika bir kullanıcı deneyimi sunarlar, ancak bunlar cep telefonu değil, arabadır. Assaf Harlel

Siber güvenlik uzmanları için, bu tür uzaktan kod yürütme veya uygulama anahtarlarının çalınması günlük bir olaydır, ancak umuyorum ki, ifşaları ihlal etmeye karşı duyarsızlaşmamamız ve bu fırsatı tüm paydaşları eğitmek için öğretilebilir bir an olarak kullanma fırsatını kaçırmamamızdır. bağlı araba ekosistemi.

Bu uzlaşma bir siber güvenlik hijyeni 101 sorunudur ve açıkçası yapılmaması gereken bir hatadır. Söz konusu üçüncü taraf yazılım, kendi kendine barındırılan bir veri kaydedici olabilir, çünkü Tesla, Colombo’nun Twitter ileti dizisini yayınlamasından ve onlara bildirmesinden bir gün sonra aniden binlerce kimlik doğrulama jetonunu kullanımdan kaldırdı. Diğer bazı Twitter kullanıcıları, uygulamanın varsayılan yapılandırmasının herhangi birinin araca uzaktan erişim sağlama olasılığını açık bıraktığını belirterek bu fikri destekledi. Bu aynı zamanda Colombo’nun güvenlik açığının “Tesla’nın değil, sahiplerinin hatası” olduğunu iddia eden ilk tweet’ini takip ediyor.

Son otomotiv siber güvenlik standartları SAE/ISO-21434 ve BM Düzenlemesi 155, otomobil üreticilerine (diğer adıyla OEM’ler) tüm araç mimarilerinde tehdit analizi ve risk değerlendirmesi (TARA) yapmalarını zorunlu kılıyor. Bu düzenlemeler, OEM’leri siber riskler ve risklerden sorumlu hale getirdi. Para orada durur.

Tesla gibi gelişmiş bir OEM’in API’lerini üçüncü taraf uygulamalara açma riskini göze alması biraz garip. Düşük kaliteli uygulamalar iyi korunmayabilir, bu da bilgisayar korsanlarının zayıflıklarından yararlanmalarına ve uygulamayı araca bir köprü olarak kullanmalarına olanak tanır, durum burada göründüğü gibi. Üçüncü taraf uygulamaların bütünlüğü otomobil üreticilerine aittir: Bu uygulamaları taramak veya en azından API’lerinin arayüzünü sertifikalı olmayan üçüncü taraf uygulama sağlayıcılarına engellemek onların sorumluluğundadır.

Evet, tüketicilerin, OEM’leri tarafından onaylanan veya denetlenen uygulama mağazalarından uygulamaları sık sık indirip güncellediklerinden emin olma konusunda bazı sorumlulukları vardır, ancak OEM’lerin sorumluluğunun bir kısmı, TARA sürecinde bu tür riskleri belirlemek ve yetkisiz kişilerin erişimini engellemektir. araçlarına uygulamalar.

Karamba Güvenlik olarak 2021’de birkaç on TARA projesi yürüttük ve OEM’lerin güvenlik hazırlığında çok çeşitli olduğunu gördük. Yine de, müşteri güvenliğini sağlamak ve yeni standart ve yönetmeliklere uymak için mümkün olduğu kadar çok riskin belirlenmesine ve üretim öncesi ele alınmasına büyük önem veriyorlar.

OEM’lerin kullanmasını önerdiğimiz en iyi uygulamalar şunlardır:

  1. Sırları/sertifikaları güvence altına alın – bu, başarılı bir şekilde birinin kimliğine bürünmeye bağlı uzun bir saldırı listesi sağlar veya başka bir şey başarısız olur (ürün yazılımının değiştirilmesi, kimlik bilgilerinin sahteciliği vb.).
  2. Segment Erişimi ve işlevsellik (kullanıcı için şeffaf bir şekilde) – bir noktada başarısız olsa bile hasar sınırlıdır.
  3. Sürekli olarak kendinizi test edin (veya başkalarının bunu yapması için bir ödül programı kurun) ve bulduğunuz her şeyi çabucak düzeltin.
  4. Bilgi-eğlence, telematik ve yerleşik şarj cihazı gibi harici olarak bağlı sistemlerinizi güçlendirerek uzaktan kod yürütme saldırılarına karşı koruma sağlayın.
  5. API’lerinizi kapatın. Yetkisiz kişilerin bunları kullanmasına izin vermeyin. Böyle bir uygulama, son saldırıyı önleyebilirdi.

Tüketicilere tavsiyemiz, OEM’in mağazasında bulunmayan uygulamaları indirmekten kesinlikle kaçınmalarıdır. Göründüğü kadar çekici, bu tür uygulamalar sürücüyü ve yolcuları aşırı siber ve gizlilik risklerine maruz bırakabilir.

EV’ler eğlencelidir. Süper bağlantılıdırlar, sürekli güncellenirler ve harika bir kullanıcı deneyimi sunarlar, ancak bunlar cep telefonu değil, arabadır. Araçlara bilgisayar korsanlığı yapmak, sürücü güvenliğini ve mahremiyetini tehlikeye atar.



genel-24

Mühendisler, işlemcilerin soğutma verimliliğini %700 artırmanın bir yolunu buldu
Persona 5 Royal ile başlayan üç Persona oyunu Xbox’a geliyor
Nvidia RTX 5080 ve AMD RX 9070 GPU’lar piyasaya sürülmeden önce listelendi — Asus’un yeni bir GPU hazırladığı bildiriliyor "astral" GPU dizisi
Apple AirPod’larınızın Şarj Olup Olmadığını Nasıl Anlarsınız: Açıklama
İşte bu yüzden, tümü 26 Temmuz 2023’te piyasaya sürülecek olan bir sonraki katlanabilir ürünler için heyecanlanmalısınız. Şimdi samsung.com’da ön rezervasyon yapın #JoinTheFlipSide
ETİKETLENDİ:BirgençhackleyelimHadiöğretilebilirTeslayı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 15.4 beta, maskeli yüzlerle çalışan Face ID’yi ortaya koyuyor
Sonraki Makale Pablo Picasso’nun Mirasçıları, Sanatçının Dijital Sanat Koleksiyonunu NFT Wave’e Binmek İçin Satacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?