Elon Muskin lausahdus vuodelta 2017 asettuu nyt uuteen valoon – hakkeri oli juuri löytänyt keinon saada maailman kaikki Teslat haltuunsa
Hakkeri löysi keinon saada haltuunsa minkä tahansa Teslan, mutta valmistajan onneksi kaverilla ei ollut rikollisia tarkoitusperiä. Sittemmin valmistaja on panostanut suuresti tietoturvaansa.
Teslan toimitusjohtaja Elon Musk totesi heinäkuussa 2017 yhtiön suurimpia huolenaiheita olevan sen, että joku saisi hallintaansa kaikki sen autot. Tuolloin vain erittäin harva ihminen tiesi, että niin oli juuri tapahtunut.
Musk vitsaili puheessaan, että mikäli joku vaikka päättäisi ohjata kaikki Teslat yhtäkkiä Rhode Islandille, olisi se Teslan loppu ja todennäköisesti Rhode Islandilla olisi sen jälkeen paljon vihaisia ihmisiä.
Ihan näin ei tiettävästi ole koskaan ollut vähällä käydä, mutta joka tapauksessa kalifornialaisvalmistajan ohjelmistosta oli löytynyt aukkoja, jotka mahdollistivat käytännössä minkä tahansa Teslan haltuunoton verkon yli. Aiheesta uutisoi yhdysvaltalainen teknologiasivusto Electrek, jonka toimittaja Fred Lambert oli tietoinen hakkeroinnista jo tuolloin.
Palkittiin ensimmäisestä löydöksestään 5 000 dollarilla
Oli Teslan onni, että aukot oli löytänyt niin sanotusti hyvien puolella pelaava valkohattuhakkeri – tässä tapauksessa mies nimeltä Jason Hughes, joka tunnettiin Teslan keskustelufoorumilla nimimerkillä WK057. Hughes oli ollut yhteydessä myös Lambertiin.
Aktiivinen Tesla-harrastaja oli esitellyt foorumilla löydöksiään aiemminkin, sillä hän tykkäsi hakkeroida omaa autoaan ja löysikin muun muassa piilotettuja ja vielä julkistamattomia toimintoja.
Hughes oli myös aiemmin ilmoittanut lukuisista havaitsemistaan ohjelmistobugeista valmistajalle virallisia reittejä pitkin, mutta löydettyään vakavan haavoittuvuuden yhtiön Supercharger-pikalaturiverkostosta, julkaisi hän havaintonsa Teslan keskustelufoorumilla. Aukko mahdollisti maailman kaikkien Supercharger-latureiden datan tarkastelemisen.
20 minuuttia myöhemmin Hughes puhui puhelimessa Supercharger-verkostosta vastaavan johtajan sekä Teslan tietoturvapomon Aaron Sigelin kanssa, jotka ystävällisesti pyysivät, ettei Hughes julkaisisi tällaisia löydöksiä netissä. Hughes suostui ja kuittasi 5 000 dollarin palkkion havainnoistaan.
Ja jatkoi tietoturva-aukkojen etsintää.
Toinen löydös toikin jo 50 000 dollaria
Lopulta Hughes onnistui pääsemään käsiksi niin sanottuun Emoalukseen (eng. Mothership), joka on Teslan keskusserveri, joka keskustelee kaikkien yhtiön autojen kanssa. Kaikki liikenne autojen ja Teslan välillä kulkee Emoaluksen kautta.
Lue myös: Autoalan influensseri tylyttää Teslaa: "Silkkaa roskaa" – keksi käyttöä myös puskutraktorille
Kaiveltuaan Emoaluksen koodia, löysi Hughes keinon, jolla hän pystyi esiintymään minä tahansa maailmassa olevana Teslana ja huijaamaan Emoalusta. Hän tarvitsi ainoastaan haluamansa auton VIN-numeron, mutta aukon hyväksikäyttöä helpotti merkittävästi se, että kaikkien autojen VIN-numerot oli listattuna serverillä.
Tämän jälkeen Hughes sai helposti selville minkä tahansa Teslan tarkan sijainnin sekä oikeastaan kaiken muunkin oleellisen tiedon kyseisestä autosta. Hän kykeni jopa aktivoimaan auton Summon-toiminnon eli käytännössä liikuttamaan autoa muutaman metrin eteen- ja taaksepäin pelkän verkkoyhteyden avulla. Vaikka tämä ei ihan vastannutkaan Elon Muskin myöhempää kommenttia autojen ajattamisesta Rhode Islandille, niin mistään vähäpätöisestä ongelmasta ei todellakaan ollut kyse.
Koska Hughes oli aiemminkin jutustellut tietoturvapomon kanssa, päätti hän ottaa yhteyttä tähän uudelleen. Hughes lähetti Sigelille sähköpostin, ja vain muutamaa minuuttia myöhemmin hänen puhelimensa soi.
Hughes pyysi Sigeliä kertomaan lähimpänä häntä olevan Teslan VIN-numeron havainnollistaakseen, kuinka vakavasta haavoittuvuudesta oli kyse. Sigel antoi tunnisteen ja katsoi hämmästyneenä, kuinka Hughes liikutti autoa edestakaisin.
Hughesin sai löydöksestään tällä kertaa 50 000 dollaria. Hänen avullaan valmistaja myös sai paikattua aukon muutamassa tunnissa.
Tesla on palkinnut tietoturva-aukkojen löytäjiä vuodesta 2014. Nykyisin se myös ottaa aktiivisesti osaa Pwn2Own-hakkerointikilpailuihin tarjoamalla autojaan osallistujien murrettavaksi sekä palkitsemalla voittajia avokätisesti heidän löytämistään tietoturva-aukoista.
Teslan sekä monien muidenkin teknologiayhtiöiden tavoitteena on tehdä havaituista haavoittuvuuksista ilmoittamisesta houkuttelevampaa kuin niiden hyödyntämisestä.
Aiheesta uutisoi aiemmin Tekniikan Maailma.
Uusimmat
-
12:20
Dopingrikoksista ja huumausainerikoksesta syytetty Redrama: "Otin heti vastuun siitä ja otan vastaan seuraukset"
-
12:06
23-vuotias mies surmasi taksinkuljettajan teräaseella – poliisi käytti Kuusankosken taksisurmaajan kiinniotossa poliisikoiraa
-
12:01
Maustepurkeissa on kätevä ominaisuus, jonka harva on huomannut – katso näppärä kikka
-
11:54
Vaalikone: Asiantuntijoilta kolme havaintoa – "Kyllä mahdollisuudet menisivät"
-
11:49
Israel kiistää haluavansa ajaa palestiinalaiset kodeistaan pysyvästi – MTV seuraa sotaa
-
11:13
Spotify julkisti jättimäisen irtisanomispaukun
-
11:06
Verotus ei korjaa apteekkien kilpailun puutetta –KKV: "Apteekkarien tulot nousevat niin suuriksi..."
-
11:05
Tähtipelaajalta järkyttävä kanuuna kärkiottelussa – selostaja äimistyi: "Likimain täydellinen"
-
11:02
Eini astelee Linnan juhliin ensimmäistä kertaa: "Vietin muutaman hiljaisen hetken"
-
11:00
Sakeat lumisateet mahdollisia rannikolla – muistatko vielä Merikarvian yli 70 sentin lumikertymän yhdessä päivässä?
-
10:50
Syyttäjä: Airiston Helmen toimintaa pyöritti vuosien ajan järjestäytynyt rikollisryhmä – peitekieli, ankaria sääntöjä ja salanimiä
-
10:46
Mäkihyppääjä meni vessaan – seuraavassa hetkessä kisa oli pilalla
-
10:35
Carly käyttää vain 114 euroa kuukaudessa ruokakauppaan: "Avain kaikkeen on, että..."
-
10:33
Seuraavien talviolympialaisten ympärillä iso kysymysmerkki – KOK ajaa kulisseissa omaa ratkaisuaan
-
10:30
Venäläisellä somekanavalla kasvaa protestiliike – "Palauttakaa miehemme, meille riittää!"
-
10:00
Yksin kotona -näyttelijä Macaulay Culkin sai Walk of Fame -tähden – tältä näyttelijä näyttää nyt
-
09:51
Ukrainan drone iski venäläiseen öljyvarikkoon – MTV seuraa Ukrainan sotaa
-
09:48
Jos haluat tämän joulukinkun, kannattaa toimia ripeästi
-
09:46
Poliisi pyytää havaintoja – nämä suharit eivät halunneet jäädä selvittämään tekemisiään
-
09:31
Ei herkille: Järkyttävä tilanne UFC:ssä nostatti raivoryöpyn – "Halusiko hän, että Bobby kuolee?"
-
Lataa lisää