นักวิจัยจีนเจ๋ง !! แฮ็ครถ Tesla Model S ขณะวิ่ง จากระยะไกลกว่า 20 กิโลเมตร 

นักวิจัยด้านความมั่นคงปลอดภัยจากประเทศจีน ประสบความสำเร็จในการแฮ็คระบบคอมพิวเตอร์ของรถยนต์ไฟฟ้า Tesla Model S ขณะกำลังวิ่งจากระยะไกลกว่า 20 กิโลเมตร ซึ่งช่วยให้พวกเขาสามารถควบคุมระบบเบรก ระบบล็อกประตู และหน้าต่างได้ เสี่ยงถูกแฮ็คเกอร์นำไปใช้โจมตีในทางที่ผิด

tesla_model_s_hacked

Sen Nie, Ling Liu และ Wen Lu นักวิจัยจาก Keen Security Lab จากประเทศจีน รวมไปถึง Samuel Lv ผู้อำนวยการ ได้สาธิตวิธีการแฮ็คเกอร์รถ Tesla Model S P85 และ 75D ซึ่งช่วยให้พวกเขาสามารถบังคับมอเตอร์สำหรับใช้ปรับพนักพิง เปิดปิดสัญญาณไฟ ควบคุมกระจก Sunroof และบังคับที่ปัดน้ำฝน รวมไปถึงเข้าควบคุมหน้าจอทัชสกรีนสำหรับสั่งการฟังก์ชันการทำงานของ Tesla ได้อีกด้วย

“พวกเราสามารถสั่งพับกระจกข้างเข้ามาขณะผู้ขับกำลังเปลี่ยนเลนได้” — Nie อธิบายขณะทำการสาธิต “ที่สำคัญคือ การโจมตีทั้งหมดนั้น พวกเราไม่จำเป็นต้องเข้าถึงตัวรถแต่อย่างใด รวมไปถึงไม่จำเป็นต้องทำการปรับแต่งใดๆ บนรถที่เป็นเป้าหมายด้วย”

วิดีโอด้านล่างแสดงวิธีการสาธิตการแฮ็ครถ Tesla จากระยะไกลเพื่อควบคุมระบบของรถรุ่น 75D เช่น ระบบเบรก ขณะเคลื่อนที่ด้วยความเร็วต่ำในที่จอดรถ

ทีมนักวิจัยได้แจ้งรายละเอียดเกี่ยวกับช่องโหว่และวิธีการแฮ็ครถไปยัง Tesla เรียบร้อย แนะนำให้ผู้ที่ใช้รถรุ่นดังกล่าวเตรียมอัปเดตแพทช์สำหรับอุดช่องโหว่

ที่มา: http://www.theregister.co.uk/2016/09/20/tesla_model_s_hijacked_remotely/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป