Уязвимость Tesla и проверка авто на безопасность: хакерский взлом Model 3

У компании Tesla довольно странные, но эффективные способы проверки безопасности своего оборудования – они договариваются с хакерами, чтобы те пробовали взламывать из машины. Если получится – получат в награду то, что взломали.

Впрочем, эти тесты в официальных источниках описываются как «взаимодействие со специалистами по электронной безопасности». Но суть от этого не меняется – каждый успешный взлом Tesla сулит награду взломавшему, если он сразу же сообщит об уязвимости. И Joinfo.com сейчас расскажет вам об этом более подробно.

Почему Tesla сотрудничает с хакерами?

Потому что это реальный способ испытать надёжность систем защиты. У «атакующих» в этом деле всегда есть преимущество новых технологий и необычных методов работы. У защищающихся – возможность оперативно «латать дыры». Каждую выявленную уязвимость служба безопасности Tesla оперативно устраняет в следующем же программном обновлении.

А хакеры нужны потому, что большинство подобных дыр просто так не найти. Нужно донельзя оригинальное мышление и прекрасное понимание работы программного обеспечения в целом.

Источник - hevcars

Так было в 2016 с группой китайских хакеров Whitehat, которые взломали Model S с помощью удалённого небезопасного Wi-Fi. Так произошло и сейчас, с группой канадских хакеров, установивших ключевую уязвимость в работе Model 3.

Как заявил Дэвид Лау – вице-президент Tesla Software: «Наша работа с сообществом, занимающемся исследованием в области безопасности, очень ценна». Компания и дальше планирует взаимодействовать с хакерами. Выгода Tesla тут понятна, а вот им всё это зачем?

Официальные выплаты, достигающие сотен тысяч долларов за каждую крупную уязвимость. А в некоторых случаях – ещё и возможность получить в личное пользование Tesla. Пользуйтесь, проверяйте обновления, ищите дыры в своей личиной собственности. А уж кому, как не хакерам, хочется сделать своё электронное имущество максимально защищённым от коллег? У них даже гарантия на использование автомобилей сохраняется, несмотря на запрещённое правилами официальное вмешательство в программное обеспечение.

Источник - lestechnophiles

Так что тактика исключительно удачная. И даже несмотря на то, что Tesla взламывают, программное обеспечение компании всё равно остаётся одним из самых надёжных. Как у дорогих моделей, так и у бюджетной Model 3. Ведь все найденные дыры безопасности оперативно исследуются и корректируются, чтобы помешать «чужим» хакерам ими воспользоваться. А это важно, поскольку хакерское сообщество любит делиться информацией об обнаруженных уязвимостях. По максимально закрытым и тайным канала, конечно же.

Мы также полагаем, что вам было бы интересно узнать, что подобные тесты безопасности Tesla устраивает регулярно. И всегда с пользой как для себя, так и для «специалистов в области информационной безопасности».

Главное фото - trucktrend