Домой Новости ИИ Представитель Tesla заявил Конгрессу, что «никто никогда» не получал контроля над его...

Представитель Tesla заявил Конгрессу, что «никто никогда» не получал контроля над его автомобилями — но это не так

Вице-президент Tesla уверяет, что удаленный взлом их электрокаров невозможен. История кибербезопасности компании говорит об обратном: хакеры уже брали машины под контроль.

1
0
Электромобиль Tesla припаркован у зарядной станции
Инженеры Tesla утверждают, что ядро управления автомобиля изолировано от внешних воздействий. Источник: electrek.ru

Вице-президент Tesla по инжинирингу Ларс Морави во время недавнего выступления перед сенатским комитетом сделал крайне смелое заявление: по его словам, ни один посторонний человек никогда не получал удаленного доступа к управлению автомобилями Tesla. Однако этот тезис категорически расходится с реальностью.

В действительности история компании знает случаи, когда хакерам удавалось взять под контроль не просто отдельную машину, а целый автопарк.

На слушаниях Комитета Сената по торговле, науке и транспорту, посвященных будущему автономного транспорта, Морави спросили о защищенности систем. Он был предельно категоричен:

«В нашей системе много уровней безопасности. Управление движением находится во встроенном ядре, к которому нельзя получить доступ извне автомобиля».

Когда его попросили уточнить, действительно ли никто и никогда не взламывал управление машинами Tesla, представитель компании ответил: «Просто нет».

История громких взломов Tesla

Один из самых резонансных инцидентов, известных в кругах исследователей безопасности как «Большой взлом Tesla», произошел в 2017 году. Специалист по кибербезопасности Джейсон Хьюз (известный в сообществе под ником WK057) обнаружил цепочку критических уязвимостей.

Ему удалось получить доступ к центральному серверу Tesla, который в компании называли «Mothership» — именно через него осуществлялась связь со всеми автомобилями бренда. Хьюз научился авторизоваться в системе под видом любого электрокара, используя лишь VIN-номер. Это открывало доступ к данным о геолокации и позволяло отправлять команды любой Tesla, находившейся на дороге.

Чтобы доказать уязвимость системы, Хьюз связался с Аароном Сигелом, курировавшим безопасность ПО в Tesla, и попросил у него VIN-номер любого случайного автомобиля. После этого Хьюз, находясь в Северной Каролине, удаленно активировал функцию Summon на машине, которая физически располагалась в Калифорнии. Хотя на тот момент функционал автопилота был ограничен, теоретически это означало возможность угона электромобиля на огромном расстоянии.

Tesla оперативно отреагировала на инцидент: компания работала всю ночь, чтобы устранить дыру в безопасности, а Хьюзу выплатили 50 000 долларов — сумма, значительно превышавшая стандартный размер премии за баг-хантинг в то время.

Интересно, что спустя несколько месяцев Илон Маск на встрече с губернаторами предупреждал о рисках массовых атак, в шутку упоминая возможность хакеров разом отправить все Tesla в Род-Айленд.

Другие случаи проникновения в системы

Случай 2017 года не был уникальным. Еще в 2016 году специалисты Keen Security Lab, входящей в состав Tencent, сумели удаленно взломать Tesla Model S с дистанции 12 миль. Используя уязвимость в шине CAN (Controller Area Network), они получили контроль над тормозной системой автомобиля. Тогда Tesla закрыла уязвимость всего за 10 дней.

Комментарий по ситуации

Важно учитывать контекст: все перечисленные случаи были выявлены «белыми хакерами», которые действовали исключительно в интересах безопасности и оперативно сообщали о своих находках производителю. Нет никаких доказательств того, что кто-либо использовал подобные методы во зло.

Тем не менее, слова Ларса Морави звучат как явное искажение фактов. Он не стал уточнять, что независимые эксперты неоднократно получали удаленный доступ к управлению, хотя и упоминал программу вознаграждений Tesla. Стоит признать, что с 2017 года киберзащита Tesla шагнула далеко вперед: компания расширила штат профильных специалистов, увеличила призовые выплаты и стала активным участником соревнований вроде Pwn2Own.

Однако, когда руководство автопроизводителя выступает перед Конгрессом, требуя создать федеральную базу для развития автономного транспорта, правдивость подобных заявлений критически важна. Доверие законодателей строится на точности данных, особенно когда речь идет об инцидентах, уже ставших достоянием общественности.

Источник: https://electrek.ru