Атака на электронику электромобилей — любимая тема современных хакеров. Исследователи из компании Promon нашли слабые места в Android-приложении
Tesla, которые позволяют получить полный контроль над автомобилем.
Как
утверждают хакеры, с помощью этой «дыры» злоумышленники могут удалённо
угнать автомобиль и направить его в нужное место назначения.Но как же хакерам удалось реализовать атаку? Как отмечается, для успешной атаки достаточно немного модифицировать код приложения Tesla, благодаря чему хакер получит возможность получать все введённые аутентификационные данные на свою электронную почту. Замена оригинального приложения возможна с помощью так называемой атаки с повышением привилегий (наподобие зловредных программ Godless и HummingBad). Как только атакующий получает root-права, у него открывается широкое поле деятельности. Правда, ещё придётся заставить пользователя установить зловредное приложение. Но, по утверждению команды Promon, это также возможно с помощью известных методов.
Специалисты Promon советуют Tesla придерживаться некоторых правил, которые позволят свести риски безопасности к минимуму. Например, приложение должно уметь самостоятельно определять попытки модификации. Токен не должен храниться в открытом виде. Безопасность может быть повышена при использовании двухфакторной аутентификации. Также приложение может включать собственную клавиатуру, что убережёт пользователей от вирусов-кейлоггеров. Не лишним будет защитить приложение и от обратной инженерии.
Комментариев нет:
Отправить комментарий
Примечание. Отправлять комментарии могут только участники этого блога.