Новости для новостных лент

Авто можно угнать с помощью пароля

Седан Tesla Model S – очень продвинутый автомобиль современности. Его владелец машины имеет возможность зарегистрироваться на сайте teslamotors.com и может управлять своим автомобилем удаленно.

Сайт, как сообщается, требует ввода пароля длиной от 6 символов, как минимум с одной буквой и одной цифрой.

Владелец после этого сможет скачать мобильное приложение для iOS, которое покажет координаты автомобиля, также процент зарядки батарей, плюс даст возможность заблокировать или разблокировать машину.

Но шестисимвольный пароль от Tesla Model S нетрудно подобрать брутфорсом. На официальном сайте Tesla нет защиты от такого типа атак и нет задержки между попытками ввода пароля. Кроме брутфорса, пароль можно получить с помощью фишинга. Потом злоумышленник может определить местоположение автомобиля через Tesla REST API.

Эксперты говорят, что защита автомобиля паролем – отрицательная практика. Нередко парольные базы различных компаний часто попадают в руки хакеров.

Добавить комментарий

Новости

Смотреть все

Новинки

Смотреть все

Отзывы