टेस्ला, कीनलैब हैक का जवाब देते हुए, "क्रिप्टोग्राफिक के क्रिप्टोग्राफ़िक सत्यापन" को बाहर करता है

$config[ads_kvadrat] not found

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

पिछले हफ्ते, KeenLab नाम के चीनी हैकर्स की एक टीम ने YouTube को एक वीडियो पोस्ट किया, जो टेस्ला कारों में दूर से हैक करने और नियंत्रण लेने की उनकी क्षमता का प्रदर्शन करता है। टेस्ला ने सुरक्षा भेद्यता के लिए अपनी प्रतिक्रिया को विस्तृत किया वायर्ड मंगलवार को, और इलेक्ट्रिक कार कंपनी का कहना है कि सब कुछ बहुत ठीक है।

अनिवार्य रूप से, टेस्ला ने अपने सॉफ़्टवेयर को Apple उत्पादों के रूप में सुरक्षित किया, किसी भी नए फर्मवेयर को कोड-हस्ताक्षरित करने की आवश्यकता होती है। अब, जैसा कि Apple के साथ सच है, टेस्ला के पास कोई नहीं है।

कोड-हस्ताक्षरित प्रणाली के बिना, हैकर्स विंडशील्ड वाइपर से ब्रेक तक सब कुछ नियंत्रित करने में सक्षम थे। स्व-ड्राइविंग कारें, जो नेविगेट करने और ड्राइव करने के लिए कंप्यूटर सिस्टम पर निर्भर करती हैं, दुर्भावनापूर्ण हैकर्स के लिए असाधारण लक्ष्य होंगी। अगर कोई हैकर कार के कंट्रोल सिस्टम के किसी भी हिस्से को अपने कब्जे में ले सकता है, तो वह कहर ढा सकता है। "स्व-ड्राइविंग कार" चलाने वाला कोई भी व्यक्ति असुरक्षित होगा, और किसी भी समय खुद को ड्राइविंग कर सकता है हैकर -नियंत्रित कार। एलोन मस्क को अपने स्वायत्त सॉफ़्टवेयर के बारे में बताने के लिए सभी सुरक्षा आँकड़े, खिड़की से बाहर तेज़ी से निकलेंगे।

@ ccyuan2013 @TeslaMotors @tsrandall हां। इसके अलावा, केवल तभी काम किया जाता है जब आप दुर्भावनापूर्ण हॉटस्पॉट और उपयोग किए गए ब्राउज़र पर लॉग इन करते हैं। किसी भी ग्राहक को हैक नहीं किया गया था।

- एलोन मस्क (@elonmusk) 22 सितंबर, 2016

अब, हालांकि, जब तक कोई गुप्त, क्रिप्टोग्राफ़िक कुंजी प्राप्त नहीं करता है, तब तक कोई भी टेस्ला के सॉफ़्टवेयर में चुपके नहीं जाएगा। कोई भी फर्मवेयर इंस्टॉलेशन, जो कि कीनलाब ने कारों के इंफोटेनमेंट सिस्टम तक पहुंच प्राप्त करने के लिए नियोजित किया है, को इस कुंजी के साथ मान्य किया जाना चाहिए। अनवैलिड कुछ भी विफल हो जाएगा, और हैकर्स इस तरह बाहर बंद कर दिया जाएगा।

टेस्ला वाहनों के महत्वपूर्ण फर्मवेयर की रक्षा के लिए कोड साइनिंग चेक अब जगह है।

- KEENLAB (@keen_lab) 27 सितंबर, 2016

सुरक्षा अद्यतन ऊपर और परे चला गया। टेस्ला केवल विशिष्ट भेद्यता को थपथपा सकता है, लेकिन इसके बजाय क्रिप्टोग्राफ़िक सत्यापन सुरक्षा सूट को रोल आउट करने का विकल्प चुना गया। (कीनलाब, क्योंकि यह एक प्रतिष्ठित संगठन है और एक बुरा हैकर दस्ता नहीं है, टेस्ला को ठीक वही दिखा, जो उसने किया था, और एक तनख्वाह, या "इनाम" से पुरस्कृत किया गया था) टेस्ला महीनों से सूट पर काम कर रहा था, टेस्ला सीटीओ जेबी स्ट्रैबेल। बोला था वायर्ड, लेकिन कीनलाब एक्सपोस ने इसे अपनी गति प्रदान की। "फर्मवेयर अपडेट का क्रिप्टोग्राफिक सत्यापन कुछ ऐसा है जो हम कुछ समय के लिए करना चाहते थे ताकि चीजें और भी मजबूत हो सकें," उन्होंने कहा वायर्ड एंडी ग्रीनबर्ग स्वायत्तता के सपने देखने वाली अन्य कार कंपनियां सूट का पालन करने के लिए अच्छी कोशिश करेंगी।

यहां मूल कीनलाब वीडियो है, जो प्रदर्शित करने के लिए:

$config[ads_kvadrat] not found