Два дня назад, 10 января, 19-летний подросток Дэвид Коломбо (David Colombo) из Германии опубликовал в Twitter пост о том, что ему удалось получить внештатный доступ к функциям 25 автомобилей Tesla в 13 странах по всему миру. Юный хакер уточнил, что он получил доступ к определённым функциям автомобиля исключительно благодаря тому, что владельцы этих транспортных средств пользуются сторонними сервисами и API-ключами, уязвимостями которых взломщик и воспользовался. Сам пользователь сделал акцент на том, что для получения удалённого доступа к автомобилям уязвимости в инфраструктуре компании Tesla не использовались.
Судя по сообщению хакера в социальной сети, он может удалённо отключить режим Sentry (режим видеонаблюдения внутри автомобиля), отпереть двери транспортного средства или открыть окна, а также завести автомобиль без ключа — и всё это происходит без ведома владельца электрокара, так как никаких уведомлений он не получает. Теоретически, данные функции вполне позволили бы злоумышленникам получить доступ к личным вещам владельца авто, а также к самому транспортному средству, так как все необходимые возможности для угона имеются — хакер мог даже местоположение автомобиля на карте посмотреть.
So, I now have full remote control of over 20 Tesla’s in 10 countries and there seems to be no way to find the owners and report it to them…
— David Colombo (@david_colombo_) January 10, 2022
Впрочем, пользователь отметил, что не собирается использовать данные возможности во зло — вместо этого он активно пытался связаться с владельцами транспортных средств, которые он, фактически, взломал, чтобы сообщить им, как лучше защитить свои автомобили от хакеров. И хотя планы найти владельцев не увенчались успехом, Коломбо уже сообщил, что с ним связалась компания Tesla, чтобы в ходе сотрудничества устранить уязвимость и сообщить о ней автолюбителям. Остаётся лишь надеяться, что дыру в защите действительно закроют, а хакер получит соответствующее вознаграждение за найденный баг.
Один человек взломал валв и слил бету хл2
Он сказал, что хотел бы работать в валв, его пригласил Гейб, а потом его повязало фбр