Телефони, пароли, адреси: клиентски данни текат от Tesla

06.05.2020 21:19 Мила Гeшакова
СНИМКА: Pixabay

Личните данни на собствениците на Tesla продадени в eBay

В онлайн магазина eBay бяха намерени компютри втора употреба от електрически автомобили Tesla, в които се е съхранила богата лична информация за предишни собственици, пише руският информационен сайт gazeta.ru.

"Белият" хакер (специалист по системна информационна сигурност - Gazeta.Ru) с прякор GreenTheOnly е закупил в eBay четири стари медийни модула от различни модели Тесла и е успял да извлече лични данни от тях, съдържащи домашни адреси, запазени пароли от Wi-Fi мрежи, записи в календара, дневници за обаждания и контакти, както и бисквитки от поточни услуги на Netflix и Spotify. Всичко това се съхранява в некриптиран вид и следователно може лесно да бъде възстановено от човек, който притежава основни хакерски умения.

Оказа се, че при подмяна на дефектен пътуващ компютър с нова памет в услугата Tesla старите модули не се изчистват правилно. Така поверителните данни за клиентите на компанията са изложени на риск, тъй като всеки следващ купувач на счупен компютър, освен устройството, получава пълен набор от лични данни, от които може да спечелите, ако ги продадете на черния пазар.

Според GreenTheOnly само един от четирите закупени от него модула е бил нулиран към фабричните настройки, но информацията не е била презаписана, така че хакерът е могъл лесно да възстанови изтритите данни.

Той твърдипсъщо, че техниците на Tesla са принудени да нанасят тежки щети на компютрите, преди да ги изхвърлят на боклука, но дори и това не е в състояние да изтрие информацията, записана на модулите. GreenTheOnly съобщава, че върху един от закупените от eBay компютри имало следи от удари, но това не е попречило на достъпа до паметта му.

Специалистът е предал на Tesla информация за уязвимостта, която е намерил, но пресслужбата на компанията все още не е коментирала този инцидент.

По-рано медиите вече съобщаваха за уязвимости в автомобилите на Tesla. Една от тях е, че много потребители не са могли да отключат своите електрически автомобили след срив в мобилното приложение на Tesla през септември 2019 г. Предимствата му са в това, че водачът влиза в колата си чрез своя смартфон и ако той е винаги с него, класическият ключ на практика става ненужен.

През септември 2019 г. обаче сривът провали приложението и остави голям брой клиенти на Tesla без транспорт - те не можаха да отворят колите cи, тъй свикнали да разчитат на мобилна услуга, не ползвали ключ. Официалният представител на автомобилния производител потвърди отказа на приложението, но посочи, че услугата е била офлайн "за изключително кратко време". В Twitter обаче имало оплаквания, че мнозина са чакали поне половин час възобновяването на работата на приложението, което довело до много забавяния.

Други от От страната и света

Поредно безумие - столичанин получава писмо от прокуратурата 25 г. след кражба на мотопед

Над 25 години чака вест от органите на правосъдието столичанинът Златков. Тогава му отграднали мотопеда. Преди дни той получил писмо от Софийска районна прокуратура

В кален потоп преди 60 г. във Враца загиват поне 500 души, властта казва само за 118

Оцелелите отбелязват трагедията на 1 май 1966-а, когато в Балкана се срутва хвостохранилище и съсипва всичко по пътя си по поречието на река Лева Две големи трагедии преживява Враца в по-новата си

Само в "24 часа" на 1 май: Затлъстяването вдига риска за рак при младите

Само в "24 часа" на 1 май четете: Нова хипотеза: последните поколения стареят по-бързо на клетъчно ниво, това ги прави по-податливи на тумори Онлайн мрежите вече ни контролират – 50% са тревожни и с

Втора катастрофа с жертва на пътя Велико Търново-Русе край Самоводене, пътят е затворен

Втора тежка катастрофа затвори отново тази вечер пътя В. Търново -Русе. Произшествието е станало около 22,00 ч на входа на с. Самоводене между два леки автомобила - румънски и български

Кабинетът "Радев" тръгва до 2 седмици с бюджета и цените на храни и горива (Обзор)

За час депутатите избраха председател на парламента, след Гергьовден -  и правителство Румен Радев е убеден, че няма да има 100 дни толеранс, но и гражданите бързат да видят промените 107-ото

>