CDIC 2023

นักวิจัยจีนเจ๋ง !! แฮ็ครถ Tesla Model S ขณะวิ่ง จากระยะไกลกว่า 20 กิโลเมตร 

นักวิจัยด้านความมั่นคงปลอดภัยจากประเทศจีน ประสบความสำเร็จในการแฮ็คระบบคอมพิวเตอร์ของรถยนต์ไฟฟ้า Tesla Model S ขณะกำลังวิ่งจากระยะไกลกว่า 20 กิโลเมตร ซึ่งช่วยให้พวกเขาสามารถควบคุมระบบเบรก ระบบล็อกประตู และหน้าต่างได้ เสี่ยงถูกแฮ็คเกอร์นำไปใช้โจมตีในทางที่ผิด

tesla_model_s_hacked

Sen Nie, Ling Liu และ Wen Lu นักวิจัยจาก Keen Security Lab จากประเทศจีน รวมไปถึง Samuel Lv ผู้อำนวยการ ได้สาธิตวิธีการแฮ็คเกอร์รถ Tesla Model S P85 และ 75D ซึ่งช่วยให้พวกเขาสามารถบังคับมอเตอร์สำหรับใช้ปรับพนักพิง เปิดปิดสัญญาณไฟ ควบคุมกระจก Sunroof และบังคับที่ปัดน้ำฝน รวมไปถึงเข้าควบคุมหน้าจอทัชสกรีนสำหรับสั่งการฟังก์ชันการทำงานของ Tesla ได้อีกด้วย

“พวกเราสามารถสั่งพับกระจกข้างเข้ามาขณะผู้ขับกำลังเปลี่ยนเลนได้” — Nie อธิบายขณะทำการสาธิต “ที่สำคัญคือ การโจมตีทั้งหมดนั้น พวกเราไม่จำเป็นต้องเข้าถึงตัวรถแต่อย่างใด รวมไปถึงไม่จำเป็นต้องทำการปรับแต่งใดๆ บนรถที่เป็นเป้าหมายด้วย”

วิดีโอด้านล่างแสดงวิธีการสาธิตการแฮ็ครถ Tesla จากระยะไกลเพื่อควบคุมระบบของรถรุ่น 75D เช่น ระบบเบรก ขณะเคลื่อนที่ด้วยความเร็วต่ำในที่จอดรถ

ทีมนักวิจัยได้แจ้งรายละเอียดเกี่ยวกับช่องโหว่และวิธีการแฮ็ครถไปยัง Tesla เรียบร้อย แนะนำให้ผู้ที่ใช้รถรุ่นดังกล่าวเตรียมอัปเดตแพทช์สำหรับอุดช่องโหว่

ที่มา: http://www.theregister.co.uk/2016/09/20/tesla_model_s_hijacked_remotely/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

WatchGuard AuthPoint MFA ระบบยืนยันตัวตน 2 ชั้น ป้องกันรหัสผ่านถูกแฮ็ก [Guest Post]

WatchGuard AuthPoint MFA ระบบยืนยันตัวตน 2 ชั้น ป้องกันรหัสผ่านถูกแฮ็ก รับมือการขโมยข้อมูลระดับสูง แฮ็กเกอร์มักใช้การโจมตีทางวิศวกรรมสังคมเพื่อเข้าถึงข้อมูลประจำตัวขององค์กรและเจาะระบบเครือข่ายขนาดใหญ่ เมื่อโจมตีเข้าสู่เครือข่ายองค์กร แฮ็กเกอร์มักจะใช้ข้อมูลประจำตัวการเข้าสู่ระบบของพนักงานที่ถูกขโมยเพื่อเข้าถึง VPN และระบบเครือข่าย

Whoscall เตือน!! ระวังมิจฉาชีพใช้ AI ปลอมเสียง หลอกลวงเหยื่อ [Guest Post]

Gogolook ผู้พัฒนาแอปพลิเคชัน Whoscall และผู้ให้บริการทางด้านเทคโนโลยี เพื่อความเชื่อมั่น (TrustTech) เตือนภัยมิจฉาชีพในประเทศไทยเริ่มใช้วิธีหลอกลวงใหม่ด้วยเทคโนโลยี AI ปลอมเสียง คำเตือนดังกล่าวเกิดขึ้นในขณะที่ Gogolook เข้าร่วมเป็นพันธมิตรองค์กรต่อต้านกลโกงระดับโลก GASA (The Global …