Elon Muskin lausahdus vuodelta 2017 asettuu nyt uuteen valoon – hakkeri oli juuri löytänyt keinon saada maailman kaikki Teslat haltuunsa
Hakkeri löysi keinon saada haltuunsa minkä tahansa Teslan, mutta valmistajan onneksi kaverilla ei ollut rikollisia tarkoitusperiä. Sittemmin valmistaja on panostanut suuresti tietoturvaansa.
Teslan toimitusjohtaja Elon Musk totesi heinäkuussa 2017 yhtiön suurimpia huolenaiheita olevan sen, että joku saisi hallintaansa kaikki sen autot. Tuolloin vain erittäin harva ihminen tiesi, että niin oli juuri tapahtunut.
Musk vitsaili puheessaan, että mikäli joku vaikka päättäisi ohjata kaikki Teslat yhtäkkiä Rhode Islandille, olisi se Teslan loppu ja todennäköisesti Rhode Islandilla olisi sen jälkeen paljon vihaisia ihmisiä.
Ihan näin ei tiettävästi ole koskaan ollut vähällä käydä, mutta joka tapauksessa kalifornialaisvalmistajan ohjelmistosta oli löytynyt aukkoja, jotka mahdollistivat käytännössä minkä tahansa Teslan haltuunoton verkon yli. Aiheesta uutisoi yhdysvaltalainen teknologiasivusto Electrek, jonka toimittaja Fred Lambert oli tietoinen hakkeroinnista jo tuolloin.
Palkittiin ensimmäisestä löydöksestään 5 000 dollarilla
Oli Teslan onni, että aukot oli löytänyt niin sanotusti hyvien puolella pelaava valkohattuhakkeri – tässä tapauksessa mies nimeltä Jason Hughes, joka tunnettiin Teslan keskustelufoorumilla nimimerkillä WK057. Hughes oli ollut yhteydessä myös Lambertiin.
Aktiivinen Tesla-harrastaja oli esitellyt foorumilla löydöksiään aiemminkin, sillä hän tykkäsi hakkeroida omaa autoaan ja löysikin muun muassa piilotettuja ja vielä julkistamattomia toimintoja.
Hughes oli myös aiemmin ilmoittanut lukuisista havaitsemistaan ohjelmistobugeista valmistajalle virallisia reittejä pitkin, mutta löydettyään vakavan haavoittuvuuden yhtiön Supercharger-pikalaturiverkostosta, julkaisi hän havaintonsa Teslan keskustelufoorumilla. Aukko mahdollisti maailman kaikkien Supercharger-latureiden datan tarkastelemisen.
20 minuuttia myöhemmin Hughes puhui puhelimessa Supercharger-verkostosta vastaavan johtajan sekä Teslan tietoturvapomon Aaron Sigelin kanssa, jotka ystävällisesti pyysivät, ettei Hughes julkaisisi tällaisia löydöksiä netissä. Hughes suostui ja kuittasi 5 000 dollarin palkkion havainnoistaan.
Ja jatkoi tietoturva-aukkojen etsintää.
Toinen löydös toikin jo 50 000 dollaria
Lopulta Hughes onnistui pääsemään käsiksi niin sanottuun Emoalukseen (eng. Mothership), joka on Teslan keskusserveri, joka keskustelee kaikkien yhtiön autojen kanssa. Kaikki liikenne autojen ja Teslan välillä kulkee Emoaluksen kautta.
Lue myös: Autoalan influensseri tylyttää Teslaa: "Silkkaa roskaa" – keksi käyttöä myös puskutraktorille
Kaiveltuaan Emoaluksen koodia, löysi Hughes keinon, jolla hän pystyi esiintymään minä tahansa maailmassa olevana Teslana ja huijaamaan Emoalusta. Hän tarvitsi ainoastaan haluamansa auton VIN-numeron, mutta aukon hyväksikäyttöä helpotti merkittävästi se, että kaikkien autojen VIN-numerot oli listattuna serverillä.
Tämän jälkeen Hughes sai helposti selville minkä tahansa Teslan tarkan sijainnin sekä oikeastaan kaiken muunkin oleellisen tiedon kyseisestä autosta. Hän kykeni jopa aktivoimaan auton Summon-toiminnon eli käytännössä liikuttamaan autoa muutaman metrin eteen- ja taaksepäin pelkän verkkoyhteyden avulla. Vaikka tämä ei ihan vastannutkaan Elon Muskin myöhempää kommenttia autojen ajattamisesta Rhode Islandille, niin mistään vähäpätöisestä ongelmasta ei todellakaan ollut kyse.
Koska Hughes oli aiemminkin jutustellut tietoturvapomon kanssa, päätti hän ottaa yhteyttä tähän uudelleen. Hughes lähetti Sigelille sähköpostin, ja vain muutamaa minuuttia myöhemmin hänen puhelimensa soi.
Hughes pyysi Sigeliä kertomaan lähimpänä häntä olevan Teslan VIN-numeron havainnollistaakseen, kuinka vakavasta haavoittuvuudesta oli kyse. Sigel antoi tunnisteen ja katsoi hämmästyneenä, kuinka Hughes liikutti autoa edestakaisin.
Hughesin sai löydöksestään tällä kertaa 50 000 dollaria. Hänen avullaan valmistaja myös sai paikattua aukon muutamassa tunnissa.
Tesla on palkinnut tietoturva-aukkojen löytäjiä vuodesta 2014. Nykyisin se myös ottaa aktiivisesti osaa Pwn2Own-hakkerointikilpailuihin tarjoamalla autojaan osallistujien murrettavaksi sekä palkitsemalla voittajia avokätisesti heidän löytämistään tietoturva-aukoista.
Teslan sekä monien muidenkin teknologiayhtiöiden tavoitteena on tehdä havaituista haavoittuvuuksista ilmoittamisesta houkuttelevampaa kuin niiden hyödyntämisestä.
Aiheesta uutisoi aiemmin Tekniikan Maailma.
Uusimmat
-
22:48
Fitness-naisen kotoa löydettiin läjä kovaa dopingia – Stephanie, 30, koki "nöyryytyksen"
-
22:36
CNN: Rap-muusikolle kuolemantuomio Iranissa osallisuudesta huiviprotesteihin
-
22:10
Lehti: Entisen SM-liigatähden ura jatkuu Venäjällä
-
22:03
Prinssi William vastaanotti oppilailta lahjoja perheelleen prinsessa Catherinen syöpähoitojen keskellä
-
21:43
Christian Heljangon jyränneelle Pelicans-pakille tuntuva pelikielto
-
21:39
Naton Stoltenberg: Ukraina voi edelleen voittaa sodan
-
21:26
Forbes: Ukrainan "eliittijoukot" jättivät juoksuhaudat tyhjiksi Donetskin rintamalla – rintama romahtamaisillaan
-
21:20
Kehonrakentaja järkytti ladatulla aseella päiväkodin vieressä – näin kumppani perusteli USA:ssa
-
21:13
Valko-Venäjän presidentti mahtaili Venäjän tuomilla taktisilla ydinaseilla
-
21:08
Pikkuleijonat juhli MM-kotiavauksessa – ykkösviisikko kuin eri planeetalta
-
21:00
Näin valmistuu hernepestopasta – nappaa talteen Olet mitä syöt -jakson resepti
-
20:53
Kaleva: Oulussa löytyi vedestä vainaja – henkilöllisyys ei ole selvillä
-
20:11
Kuukausiennuste: Lämpimän vapun jälkeen kylmä käänne
-
20:04
Amerikkalaisen Jessican kasvot menivät mustelmille hammasoperaation myötä: "Näytän kirjaimellisesti hirviöltä"
-
20:02
Valko-Venäjä väittää: Liettuasta drone-isku Minskiin, Lukashenkalta erikoinen Nato-syytös
-
20:00
Salkkarit-kurkistus julki! Hahmo murtuu kyyneliin: "Voi kulta pieni älä lähde"
-
19:58
Muistiot paljastavat millaisia säästöjä jäi kehysriihessä pöydälle: lapsilisät, lääkäreiden julkinen työpakko, lääkärihelikopterit
-
19:51
HIFK julkisti päävalmentajansa – iso rykelmä tähtiä jättää seuran
-
19:39
Kaisa Korhonen on kuollut – näin Jussi Chydenius muistelee äitiään
-
19:22
Asiantuntija Valko-Venäjän oudoista väitteistä: Lukashenka keksii tarinoita – näin vastaa Putin
-
Lataa lisää