Elon Muskin lausahdus vuodelta 2017 asettuu nyt uuteen valoon – hakkeri oli juuri löytänyt keinon saada maailman kaikki Teslat haltuunsa
Hakkeri löysi keinon saada haltuunsa minkä tahansa Teslan, mutta valmistajan onneksi kaverilla ei ollut rikollisia tarkoitusperiä. Sittemmin valmistaja on panostanut suuresti tietoturvaansa.
Teslan toimitusjohtaja Elon Musk totesi heinäkuussa 2017 yhtiön suurimpia huolenaiheita olevan sen, että joku saisi hallintaansa kaikki sen autot. Tuolloin vain erittäin harva ihminen tiesi, että niin oli juuri tapahtunut.
Musk vitsaili puheessaan, että mikäli joku vaikka päättäisi ohjata kaikki Teslat yhtäkkiä Rhode Islandille, olisi se Teslan loppu ja todennäköisesti Rhode Islandilla olisi sen jälkeen paljon vihaisia ihmisiä.
Ihan näin ei tiettävästi ole koskaan ollut vähällä käydä, mutta joka tapauksessa kalifornialaisvalmistajan ohjelmistosta oli löytynyt aukkoja, jotka mahdollistivat käytännössä minkä tahansa Teslan haltuunoton verkon yli. Aiheesta uutisoi yhdysvaltalainen teknologiasivusto Electrek, jonka toimittaja Fred Lambert oli tietoinen hakkeroinnista jo tuolloin.
Palkittiin ensimmäisestä löydöksestään 5 000 dollarilla
Oli Teslan onni, että aukot oli löytänyt niin sanotusti hyvien puolella pelaava valkohattuhakkeri – tässä tapauksessa mies nimeltä Jason Hughes, joka tunnettiin Teslan keskustelufoorumilla nimimerkillä WK057. Hughes oli ollut yhteydessä myös Lambertiin.
Aktiivinen Tesla-harrastaja oli esitellyt foorumilla löydöksiään aiemminkin, sillä hän tykkäsi hakkeroida omaa autoaan ja löysikin muun muassa piilotettuja ja vielä julkistamattomia toimintoja.
Hughes oli myös aiemmin ilmoittanut lukuisista havaitsemistaan ohjelmistobugeista valmistajalle virallisia reittejä pitkin, mutta löydettyään vakavan haavoittuvuuden yhtiön Supercharger-pikalaturiverkostosta, julkaisi hän havaintonsa Teslan keskustelufoorumilla. Aukko mahdollisti maailman kaikkien Supercharger-latureiden datan tarkastelemisen.
20 minuuttia myöhemmin Hughes puhui puhelimessa Supercharger-verkostosta vastaavan johtajan sekä Teslan tietoturvapomon Aaron Sigelin kanssa, jotka ystävällisesti pyysivät, ettei Hughes julkaisisi tällaisia löydöksiä netissä. Hughes suostui ja kuittasi 5 000 dollarin palkkion havainnoistaan.
Ja jatkoi tietoturva-aukkojen etsintää.
Toinen löydös toikin jo 50 000 dollaria
Lopulta Hughes onnistui pääsemään käsiksi niin sanottuun Emoalukseen (eng. Mothership), joka on Teslan keskusserveri, joka keskustelee kaikkien yhtiön autojen kanssa. Kaikki liikenne autojen ja Teslan välillä kulkee Emoaluksen kautta.
Lue myös: Autoalan influensseri tylyttää Teslaa: "Silkkaa roskaa" – keksi käyttöä myös puskutraktorille
Kaiveltuaan Emoaluksen koodia, löysi Hughes keinon, jolla hän pystyi esiintymään minä tahansa maailmassa olevana Teslana ja huijaamaan Emoalusta. Hän tarvitsi ainoastaan haluamansa auton VIN-numeron, mutta aukon hyväksikäyttöä helpotti merkittävästi se, että kaikkien autojen VIN-numerot oli listattuna serverillä.
Tämän jälkeen Hughes sai helposti selville minkä tahansa Teslan tarkan sijainnin sekä oikeastaan kaiken muunkin oleellisen tiedon kyseisestä autosta. Hän kykeni jopa aktivoimaan auton Summon-toiminnon eli käytännössä liikuttamaan autoa muutaman metrin eteen- ja taaksepäin pelkän verkkoyhteyden avulla. Vaikka tämä ei ihan vastannutkaan Elon Muskin myöhempää kommenttia autojen ajattamisesta Rhode Islandille, niin mistään vähäpätöisestä ongelmasta ei todellakaan ollut kyse.
Koska Hughes oli aiemminkin jutustellut tietoturvapomon kanssa, päätti hän ottaa yhteyttä tähän uudelleen. Hughes lähetti Sigelille sähköpostin, ja vain muutamaa minuuttia myöhemmin hänen puhelimensa soi.
Hughes pyysi Sigeliä kertomaan lähimpänä häntä olevan Teslan VIN-numeron havainnollistaakseen, kuinka vakavasta haavoittuvuudesta oli kyse. Sigel antoi tunnisteen ja katsoi hämmästyneenä, kuinka Hughes liikutti autoa edestakaisin.
Hughesin sai löydöksestään tällä kertaa 50 000 dollaria. Hänen avullaan valmistaja myös sai paikattua aukon muutamassa tunnissa.
Tesla on palkinnut tietoturva-aukkojen löytäjiä vuodesta 2014. Nykyisin se myös ottaa aktiivisesti osaa Pwn2Own-hakkerointikilpailuihin tarjoamalla autojaan osallistujien murrettavaksi sekä palkitsemalla voittajia avokätisesti heidän löytämistään tietoturva-aukoista.
Teslan sekä monien muidenkin teknologiayhtiöiden tavoitteena on tehdä havaituista haavoittuvuuksista ilmoittamisesta houkuttelevampaa kuin niiden hyödyntämisestä.
Aiheesta uutisoi aiemmin Tekniikan Maailma.
Uusimmat
-
17:21
Nyrkkeilyn raskaansarjan huippu-uusintaottelu uhattuna – mestari-iskijän leiristä jykevä ehto
-
17:15
Juontaja Suvi Hartlin esittelee uutta tatuointiaan – seuraajat ylistävät: "Ihana"
-
17:06
Vaikeaa raskauspahoinvointia ei aina oteta vakavasti – "Osa naisista potee huonommuuden tunnetta"
-
17:06
Naistenklinikan uudet tilat pelastus synnyttäjille – tällainen on Aallokko
-
17:03
Hanna Sumarin kasvistärppi: "Herkullinen terveyspommi"
-
17:01
Näin huoltajat reagoivat, kun saivat tietää poikansa olevan Viertolan kouluampuja
-
16:46
Tämä mies ei tullut syömään fish & chipsejä vaan ryöstämään – omistaja pisti nippuun
-
16:43
Trumpin kannattajat herkuttelivat kolariraadoilla – menulla karhua, murmelia ja opossumia
-
16:31
F-35-monitoimihävittäjiin hankitaan tutkantuhoajaohjuksia
-
16:23
Matkustajajuna suistunut raiteilta Norjassa – alustavien tietojen mukaan ei vakavasti loukkaantuneita
-
16:22
SM-liigan suursuosikki vaipui synkkyyteen – Karri Kiveltä suora linjaus: "Nyt on kadonnut aika paljon"
-
16:22
Rekan kuljettaja kuollut ulosajossa Savitaipaleella
-
16:14
USA:n vaaleissa tahti kiihtyy: Harrisin tilaisuudessa tänään mukana Obama ja Springsteen
-
16:10
Rikkooko Temptation Island Suomen uusi elementti ohjelman perusajatusta? Tätä mieltä on Sami Kuronen
-
16:09
Perussuomalaisiin loikannut Pekka Aittakumpu sai sankarin vastaanoton eduskuntaryhmältä
-
15:52
Snookersuuruus käveli pois – vastustaja ja tuomari jähmettyivät hämmästyksestä
-
15:48
Gazan väestönsuojeluviranomainen: Pelastustoimet pohjoisosissa käyneet mahdottomiksi
-
15:38
Pauli Hanhiniemi täyttää 60 vuotta: "Elämä on kohdellut minua tosi huonosti, mutta meikäläinen ei piittaa"
-
15:30
Valtioneuvosto esittää kahdeksan uutta arvonimeä – tällaisia ne ovat
-
15:27
Tästä Ville Peltonen puhui: HIFK-valmentaja myönsi joukkueensa maalin tuomarivirheeksi
-
Lataa lisää