Tesla Model S dễ bị tin tặc tấn công
Tesla Model S là một chiếc xe hiện đại, sử dụng điện toán đám mây để điều khiển các chức năng bằng smartphone qua giao thức API riêng, nhưng cũng chính điều này là “lỗ hổng chết người” khiến nó dễ bị tin tặc tấn công.
Theo một bài viết trên tạp chí O’Reilly Community, được viết bởi George Reese, Giám đốc điều hành quản lý điện toán đám mây tại Dell, Tesla phát triển và sử dụng giao thức xác thực API riêng của mình, trong đó cho phép giới tin tặc truy cập vào một số chức năng của Model S quá dễ dàng. Reese cho biết, chính ông cũng đang sở hữu một chiếc Model S.
Đây là chiếc xe hiện đại với khả năng kết nối, điều khiển qua smartphone.
Khi bạn đỗ một chiếc Tesla ở bãi đậu xe, dù cửa sổ trời được mở hay đóng, không có ai ngồi bên trong hay ở gần nó, bạn vẫn có nguy cơ bị tin tặc tấn công. Tesla Model S hội tụ đủ những thế mạnh của một chiếc xe, tuy nhiên, bản báo cáo mới đây cho thấy, nó vẫn tồn tại một điểm yếu: sự an toàn của các API (giao diện lập trình ứng dụng).
Tesla REST API được truy cập thông qua một cổng thông tin dựa trên web, thường là chủ sở hữu Model S dùng iPhone hoặc smartphone chạy hệ điều hành Android để thực hiện một loạt các nhiệm vụ thông thường và kiểm tra tình trạng của xe.
Video đang HOT
Tesla sử dụng email và mật khẩu đã đăng ký của chủ sở hữu chiếc xe để truy cập vào các API thông qua một cổng web, tạo ra một “token” (mã xác thực) kéo dài trong ba tháng. Trong thời gian đó, chủ sở hữu truy cập REST API Tesla thông qua các mã xác thực không sử dụng thông tin đăng nhập của họ.
Mẫu xe này có thể bị tin tặc tấn công.
Thật không may, các mã xác thực của mỗi chiếc xe được lưu trữ trên cơ sở dữ liệu trang web, đây chính là điểm yếu “chết người”, quá dễ dàng cho hacker. Reese giải thích, nếu một khi hacker truy cập, nó có thể làm tê liệt tất cả những xe ô tô trên trang web đó trong vòng 3 tháng. Chủ sở hữu không thể làm bất cứ điều gì tác động vào những ứng dụng trên chiếc xe của mình.
Những ngày này, không có cách nào khôi phục quyền truy cập vào một ứng dụng bị xâm nhập. Reese nói rằng điều này có thể dẫn đến một vụ tai nạn nếu những tin tặc dùng phần mềm độc hại để truy cập.
API có thể kiểm tra sạc pin của xe, hoạt động kiểm soát khí hậu, hoạt động cửa sổ trời, xác định vị trí xe, bấm còi, mở cửa garage và thực hiện các hoạt động tương tự khác.
Tuy nhiên, ông cảnh báo, “điều đáng sợ nhất là API có thể được sử dụng để theo dõi vị trí di chuyển của bạn”. Ít nhất nó vẫn chưa phải là một cuộc tấn công trên quy mô lớn, nhưng nó cũng thực sự đáng sợ.
Xem thêm hình ảnh về chiếcTesla Model S, một trong những chiếc sedan động cơ điện hạng sang đầu tiên trên thế giới đoạt giải “Mẫu xe của năm” từ tạp chí Automobile:
Theo VNE
Tesla Model S sẽ ra mắt vào tháng 6
Tesla đang gấp rút chuẩn bị cho ngày ra mắt mẫu sedan Model S với hy vọng vớt vát một năm làm ăn thua lỗ.
Việc ngừng sản xuất mẫu xe thể thao điện Roadster từ năm ngoái khiến cho dòng sản phẩm ô tô của Telsa chỉ là con số 0 tròn chĩnh. Hiện tại, hãng xe này chỉ còn lại khoảng vài trăm chiếc Roadster nằm rải rác ở các đại lý trên toàn thế giới.
Model S được kỳ vọng sẽ giúp Tesla vượt khó không chỉ bởi mức giá dễ chấp nhận (khoảng 49.000 usd) mà còn ở những công nghệ tiên tiến nhất mà hãng trang bị cho nó. Theo Tesla, Model S có thể đi được quãng đường từ 400km đến 740km sau mỗi lần sạc đầy, tùy thuộc vào vận tốc trung bình.
1.000 chiếc Model S đầu tiên sẽ được sở hữu những đặc điểm riêng biệt, độc nhất cùng bộ pin có công suất 85kWh. Những chiếc xe tiếp theo sẽ được sản xuất đại trà với bộ pin nhiên liệu có mức công suất nhỏ hơn, 60kWh hoặc 40kWh.
Theo GD&TĐ
Tesla Model S có giá 'chát' tại châu Âu Sau khi có mặt trên sân nhà Mỹ từ tháng 6, mẫu sedan hạng sang hoàn toàn chạy điện Model S đến với thị trường châu Âu trong tháng 12 này với giá từ 71.400 euro (khoảng 1,97 tỷ đồng). Tesla Model S. Tesla Motors công bố sẽ chỉ giới thiệu các phiên bản mạnh hơn của Model S (ứng dụng gói pin...