Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Üçüncü taraf yazılımlardaki kusurlar, düzinelerce Tesla’yı uzaktan erişime maruz bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Üçüncü taraf yazılımlardaki kusurlar, düzinelerce Tesla’yı uzaktan erişime maruz bıraktı

Liste

Üçüncü taraf yazılımlardaki kusurlar, düzinelerce Tesla’yı uzaktan erişime maruz bıraktı

teknomers
Son güncelleme: 24 Ocak 2022 20:43
teknomers
Paylaş
Paylaş


Güvenlik araştırmacısı Tesla sahipleri arasında popüler olan açık kaynaklı bir kayıt aracında bulunan güvenlik hataları arabalarını doğrudan internete maruz bıraktığı için dünya çapında düzinelerce Tesla’ya uzaktan erişebildiğini söyledi.

Güvenlik açığıyla ilgili haberler ilk olarak bu ayın başlarında ortaya çıktı bir tweette 25’ten fazla Tesla’nın “tam uzaktan kontrolüne” sahip olduğunu söyleyen, ancak ayrıntıları kamuya açıklamadan ve kötü niyetli bilgisayar korsanlarını uyarmadan sorunu etkilenen Tesla sahiplerine açıklamak için mücadele eden Almanya’daki bir güvenlik araştırmacısı David Colombo tarafından.

Hata düzeltildi, Colombo onayladı. TechCrunch bu hikayeyi, güvenlik açığından artık yararlanılamaz hale gelene kadar sürdürdü. Colombo bulgularını yayınladı bir blog yazısı.

Colombo, TechCrunch’a güvenlik açıklarının TeslaMate’te bulunduğunu söyledi. ücretsiz indirilebilir kayıt yazılımı Tesla sahipleri tarafından araçlarına bağlanmak ve araçlarının aksi halde gizli olan verilerine (arabalarının enerji tüketimi, konum geçmişi, sürüş istatistikleri ve sorun giderme ve tanılama için diğer ayrıntılı veriler) erişmek için kullanılır. TeslaMate, genellikle Tesla meraklılarının ev bilgisayarlarında çalışan, kendi kendine barındırılan bir web panosudur ve araç sahibinin hesabına bağlı olan araçlarının verilerine erişmek için Tesla’nın API’sine erişime dayanır.

Ancak web panosundaki güvenlik kusurları – anonim erişime izin vermek ve bazı kullanıcıların asla değiştirmediği varsayılan şifreleri kullanmak gibi – bazı Tesla sahipleri tarafından yapılan yanlış yapılandırmalarla birleştiğinde, araç sahibinin API anahtarı da dahil olmak üzere en az yüz TeslaMate panosunun doğrudan internete maruz kalmasına neden oldu. Tesla’larını uzaktan kontrol etmek için kullanılır.

TechCrunch ile yaptığı bir görüşmede Colombo, etkilenen Teslas sayısının muhtemelen daha yüksek olduğunu söyledi.

Maruz kalan TeslaMate gösterge tablolarından biri, bir Tesla’nın Kaliforniya’daki son seyahat rotalarını gösterdi. TeslaMate o zamandan beri güvenlik açıklarını düzeltti ve Tesla binlerce API anahtarını iptal etti. Resim: David Colombo (ürünle verilir)

Colombo, geçen yıl açıkta kalan bir panoya rastladıktan sonra TeslaMate panolarının varsayılan olarak korumasız olduğunu keşfettiğini söyledi. Daha fazla açık gösterge panosu için interneti taradıktan sonra, Birleşik Krallık, Avrupa, Kanada, Çin ve Amerika Birleşik Devletleri’nde Tesla’ların maruz kaldığını gördü.

Ancak Colombo, açıkta kalan panoları olan bireysel Tesla sahipleriyle iletişim kurmanın zorlu bir görev olacağını ve çoğu durumda, etkilenen Tesla müşterileriyle iletişim kurmanın bir yolunu doğru bir şekilde ayırt etmenin mümkün olmadığını açıkladı.

Daha da kötüsü, Tesla kullanıcılarının API anahtarını açıkta kalan kontrol panelinden çıkarmak ve kötü niyetli bir bilgisayar korsanının sürücülerin bilgisi olmadan Teslas’a uzun vadeli erişim sağlamasına izin vermek mümkündü. (Bir API, iki şeyin internet üzerinden birbiriyle konuşmasına izin verir – bu durumda, bir Tesla arabası ve şirketin sunucuları, Tesla uygulaması veya bir TeslaMate panosu.) Tesla’nın API’sine erişim, ilişkili özel bir API anahtarı aracılığıyla Tesla sahipleriyle sınırlıdır. sahibinin hesabıyla.

Açıkta kalan bir API anahtarına erişimle Colombo, İrlanda’daki bir Tesla sahibiyle doğruladığı kapı ve pencerelerin kilidini açmak, kornaya basmak ve anahtarsız sürüşü başlatmak gibi arabanın bazı özelliklerine uzaktan erişebileceğini söyledi. Ayrıca aracın konum verileri, son sürüş rotaları ve park ettiği yer gibi içerideki verilere de erişebilir. Colombo, aracı internet üzerinden uzaktan hareket ettirmek için API erişimini kullanmanın mümkün olduğuna inanmadığını söyledi.

Colombo, güvenlik sorunları Tesla’nın altyapısında olmasa da Tesla’nın güvenliğini artırmak için, bir müşterinin parolası değiştiğinde endüstri standardı bir uygulama olan API anahtarını iptal etmek gibi daha fazlasını yapabileceğini söyledi.

Güvenlik açıklarını özel olarak bildirdikten sonra TeslaMate bir yazılım düzeltmesini zorladı Kullanıcıların erişimi engellemek için manuel olarak yüklemeleri gerekir. TeslaMate proje yürütücüsü Adrian Kumpf, TechCrunch’a güncellemenin Colombo’nun e-postasını aldıktan sonra birkaç saat içinde çıktığını söyledi. Bir e-postada Kumpf, yazılımın kendi kendine barındırıldığı için, kullanıcıların sistemlerini yanlışlıkla internete maruz bırakmalarına karşı koruma sağlayamadığını ve TeslaMate’in belgelerinin kullanıcıları yazılımı “ev ağınıza yüklemeleri” konusunda uzun süredir uyardığını da sözlerine ekledi. aksi takdirde Tesla API jetonlarınız risk altında olabilir.” Kumpf, gelişmiş kurulum seçeneğini tercih eden kullanıcıların etkilenmemesi gerektiğini de söyledi.

Colombo, TechCrunch’a Tesla’nın binlerce sürücünün API anahtarını iptal ettiğini ve bu durumun potansiyel olarak sorunun başlangıçta düşünülenden daha yaygın olabileceğini gösterdiğini söyledi. Tesla, yayınlanmadan önce yorum taleplerine yanıt vermedi. (Tesla, halkla ilişkiler ekibini 2020’de rafa kaldırdı.)

Daha fazla oku:



genel-24

Obi-Wan Kenobi 2. Sezon Üzerinde Çalışmıyor Ama Geri Dönebilir
Bu Garmin’in yeni dalış merkezli spor saati: Descent G1
AMD’nin Üç Ryzen 7000 X3D İşlemci Hazırladığı İddia Ediliyor
NPCI, Network International ile Ortaklık İçinde QR Kod Tabanlı UPI Ödemelerini BAE’ye Getiriyor
Tensor G3 SoC’lu, 64 Megapiksel Kameralı Google Pixel 8a Hindistan’da Piyasaya Sürüldü: Fiyat, Teknik Özellikler
ETİKETLENDİ:bıraktıDüzinelerceerişimekusurlarmaruzTarafTeslayıüçüncüUzaktanyazılımlardaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ölen Işık 2 Anahtarda Gecikmeli
Sonraki Makale On iki yeni Xiaomi telefonu yakında gelebilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?