Дмитрий Елизаров
Два исследователя кибербезопасности Ральф-Филипп Вайнманн и Бенедикт Шмотцле опубликовали отчёт об эксперименте, объектом которого стало программное обеспечение Tesla Model X. Как уточняет Autoevolution, для получения доступа к управлению некоторыми функциями электрокара они взяли квадрокоптер, оборудованный модулем Wi-Fi.
При помощи дрона модуль доставлялся к «объекту атаки» и использовался для удалённой работы с софтом. Исследователи обнаружили уязвимость в одном из элементов программного обеспечения с открытым кодом и смогли, к примеру, дистанционно разблокировать дверные замки, управлять медиасистемой, изменять настройки кресел и тому подобное.
«Хакеры» особо подчёркивают, что уязвимость не открывала доступа к управлению силовым агрегатом или рулевым механизмом. Однако утверждается, что при некоторой доработке их собственного кода Tesla Model X можно было бы превратить в «точку доступа» для атаки на электромобили с аналогичными недостатками софта, оказавшиеся поблизости.
Отчёт об эксперименте опубликован только сейчас, но саму уязвимость исследователи обнаружили ещё в прошлом году. Её предполагалось анонсировать на одном из наиболее престижных состязаний по компьютерной безопасности PWN2OWN, но конкурс 2020 года был отменён. Поэтому «хакеры» просто сообщили о находке в компанию Tesla, а также авторам того самого элемента программного обеспечения с открытым кодом. Исследователи утверждают, что сейчас найденная ими ошибка уже исправлена.
В апреле нынешнего года Tesla — точнее, её система автономного управления — стала объектом ещё одного эксперимента. Изобретатели издания Consumer Reports заставили бортовую электронику поверить, что на водительском кресле сидит человек, при помощи всего лишь пары мотков изоленты.