挖礦駭客盛行,連特斯拉的「雲」都被駭客拿去挖礦了

挖礦駭客盛行,連特斯拉的「雲」都被駭客拿去挖礦了

特斯拉又被駭了。最近,網路安全公司 RedLock 發佈了一份研究報告,指出特斯拉用來给他們電動車使用的公有雲基礎設施,曾經被駭客侵入,在與地圖、遙測和車輛服務有關的一些專有數據中,均發現了盜取的痕跡,駭客甚至還利用該帳號來藉 AWS 挖礦。

得知此消息,特斯拉懸賞重金,希望 RedLock 找到他們產品或服務中的漏洞,表示這次上報的漏洞已被修復。

挖礦駭客盛行,連特斯拉的「雲」都被駭客拿去挖礦了

「我們專門推出了一個捉蟲計畫來鼓勵此類研究,在發現該漏洞後幾小時內特斯拉就完成了修復。」特斯拉發言人在郵件中回應道。「這次被駭,影響僅限於內部測試的工程用車,我們的初步調查也顯示,對於一般用戶隱私和車輛安全並沒有受到影響。」

這並不是特斯拉第一次遭受駭客攻擊了。2015年,特斯拉網站、官方推特帳戶、馬斯克個人推特帳戶都曾全部被駭。與此同時,白帽駭客們也向特斯拉上報了不少漏洞。

去年夏天的 Black hat 黑帽大會上,科恩實驗室展示了他們發現的多個高危險安全性漏洞,表示利用這些漏洞可以對特斯拉無物理接觸遠端攻擊,在停車模式和行駛模式下對特斯拉進行遠端操控。

在公佈漏洞之前,科恩實驗室已經按照流程規範將漏洞細節報告給特斯拉安全團隊。特斯拉在他們的報告前已經透過系統韌體升級修復了這一漏洞。

在科恩之前,安全公司360也曾多次破解特斯拉,早在2014年,360安全人員就曾向特斯拉提交 Model S 的安全缺陷,利用這一漏洞,攻擊者可以遠端控制行駛中的汽車車鎖、喇叭、閃燈和天窗。360還曾經舉辦破解特斯拉的挑戰賽,懸賞10000美金破解特斯拉 Model S。

隨著智慧網聯及自動駕駛技術發展的加快,車機安全勢必會引起越來越多的重視。基於電腦、手機層面的安全防護關係財產,基於車機層面的安全防護則直接關係駕駛者的生命安全。

RedLock CTO 庫瑪在一份聲明中寫道。「由於雲端運算安全還不夠成熟,我們預計此類網路犯罪在規模和速度上都會呈現上升趨勢。」

新聞來源:https://techcrunch.com/2018/02/20/poor-cloud-security-let-hackers-mine-cryptocurrency-on-teslas-dime/?ncid=rss

36Kr
作者

36氪(36Kr.com)累計發表超過10.8萬條包含圖文、音訊、影片在內的優質內容。氪原創內容體系涵蓋新創公司、大公司、投資機構、地方產業與二級市場等內容模組,設置有快訊、深度商業報導

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則