टेस्ला Cryptocurrency खनन के नवीनतम शिकार "क्रिप्टोजैकिंग" हैक

$config[ads_kvadrat] not found

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

टेस्ला एक क्रिप्टोजैकिंग हमले का शिकार हो गया है, क्रिप्टोक्यूरेंसी टोकन उत्पन्न करने के लिए आगंतुकों के कंप्यूटर संसाधनों का उपयोग करके एक वेबसाइट का नवीनतम हाई-प्रोफाइल मामला।

समस्या, जैसा कि Redlock CSI टीम द्वारा खोजा गया था और मंगलवार के ब्लॉग प्रविष्टि में उल्लिखित है, एक सार्वजनिक-सामना करने वाले वेब पेज के बजाय टेस्ला की कुबेरनेट्स पॉड्स में से एक पर पाया गया था। तथ्य यह है कि हमलावरों ने भी थोड़ी मात्रा में संसाधनों का उपयोग किया और क्लाउडफेयर सेवा के पीछे खनन पूल को छिपा दिया, जिससे स्पॉट करना मुश्किल हो गया। टेस्ला का दावा है कि हमला केवल एक इंजीनियरिंग टूल पेज तक सीमित था।

"एक क्रिप्टोकरंसी को लागू करने की सापेक्षिक सहजता क्रिप्टोक्यूरेंसी की कीमतों के साथ मिलकर इसे हैकर्स के लिए एक आकर्षक उद्यम बनाता है," लास वेगास स्थित एक सुरक्षा विशेषज्ञ ट्रॉय मुर्सक, जो एक Google क्रोम क्रिप्टोजैकिंग हमले को हर साल प्रचारित करता है, बताता है। श्लोक में.

यह हमला और इसके जैसे अन्य लोग क्रिप्टोक्यूरेंसी खनन पर ध्यान केंद्रित करते हैं, जहां स्वयंसेवक कठिन कंप्यूटर समस्याओं को हल करने और टोकन के बदले में वैश्विक लेनदेन को सत्यापित करने के लिए अपने कंप्यूटर सेट करते हैं। "क्रिप्टोजैकिंग" काम करने के लिए अन्य कंप्यूटरों को सेट करता है और हमलावर के लिए टोकन इनाम लेता है। एक हमले के कारण कंप्यूटर धीमा हो सकता है या अत्यधिक मामलों में, मोबाइल बैटरी की विफलता को ट्रिगर कर सकता है।

टेस्ला इस साल अकेले पीड़ितों की तेजी से बढ़ती सूची में शामिल हो गई है। चेक प्वाइंट रिसर्च टीम ने एक व्यापक एक्सएमरिग माइनर ऑपरेशन की खोज की, जो हार्ड-टू-ट्रेस मोनरो क्रिप्टोक्यूरेंसी के $ 3 मिलियन से अधिक उत्पन्न करता है। पिछले हफ्ते, एक हमले ने ब्राउज़र प्लग-इन ब्राउनसेलॉइड में एक शोषण के माध्यम से कई ऑस्ट्रेलियाई और ब्रिटिश सरकारी वेबसाइटों को मारा।

"मैं यह नहीं कहूंगा कि हम इस वर्ष अधिक क्रिप्टोजैकिंग घटनाओं को देखेंगे, जब तक कोई उनसे पैसे कमा रहा है," मुर्स कहते हैं।

हमले के जवाब में, एक टेस्ला के प्रवक्ता ने बताया श्लोक में:

"हम इस प्रकार के अनुसंधान को प्रोत्साहित करने के लिए एक बग बाउंटी कार्यक्रम को बनाए रखते हैं, और हमने इसके बारे में सीखने के कुछ घंटों के भीतर इस भेद्यता को संबोधित किया। यह प्रभाव केवल आंतरिक रूप से उपयोग की जाने वाली इंजीनियरिंग परीक्षण कारों तक ही सीमित है, और हमारी प्रारंभिक जांच में ऐसा कोई संकेत नहीं मिला है कि ग्राहक की गोपनीयता या वाहन सुरक्षा या सुरक्षा से किसी भी तरह से समझौता किया गया है। ”

$config[ads_kvadrat] not found