Tesla Legfrissebb Cryptocurrency Mining áldozata "Cryptojacking" Hack

$config[ads_kvadrat] not found

Автопилот Full Self-Driving, запас хода Model 3, экспорт китайских Тесла. Новости Tesla — выпуск 1

Автопилот Full Self-Driving, запас хода Model 3, экспорт китайских Тесла. Новости Tesla — выпуск 1
Anonim

A Tesla egy cryptojacking támadás áldozatává vált, a webhely legfrissebb nagyszámú esetére, amely a látogatók számítógépes erőforrásait használja a cryptocurrency tokenek létrehozására.

A problémát, amint azt a Redlock CSI csapata fedezte fel, és egy kedden blogbejegyzésben vázolta, a Tesla egyik Kubernetes hüvelyében találták, nem pedig egy nyilvános oldalra. Az a tény, hogy a támadók is kis mennyiségű erőforrást használtak és elrejtették a CloudFlare szolgáltatás mögötti bányászati ​​medencét, szintén nehezen észrevették. Tesla azt állítja, hogy a támadás csak egy mérnöki eszközoldalra korlátozódott.

„A cryptojacking-kártevők és a cryptocurrency árai közötti viszonylag egyszerűvé teszi a hackerek számára jövedelmező vállalkozást” - mondja Troy Mursch, a Las Vegas-i biztonsági szakértő, aki tavaly közzétett egy Google Chrome titkosító támadást. fordítottja.

A támadás és mások, mint a cryptocurrency bányászatra összpontosítanak, ahol az önkéntesek a számítógépeket nehéz matematikai problémák megoldására és a globális tranzakciók ellenőrzésére ellenőrzik. A „Cryptojacking” beállítja, hogy más számítógépek elvégezzék a munkát, és megteszi a jelző jutalmat a támadó számára. A támadás számítógép lassulását okozhatja, vagy szélsőséges esetekben mobil akkumulátorhibát okozhat.

Tesla csatlakozott egy gyorsan növekvő listához az idén egyedüli áldozatokról. A Check Point kutatócsoport felfedezett egy széles körben elterjedt XMRig bányász műveletet, amely több mint 3 millió dollárt generált a nehezen nyomon követhető Monero cryptocurrency. A múlt héten egy támadás számos ausztrál és brit kormányzati weboldalt ért el a Browsealoud böngésző beépülő moduljának kihasználásával.

- Azt mondanám, hogy ebben az évben több cryptojacking eseményt fogunk látni, amíg valaki pénzt bocsát ki tőlük - mondja Mursch.

A támadásra válaszul egy Tesla szóvivője mondja fordítottja:

„Az ilyen típusú kutatások ösztönzése érdekében bogár programot tartunk fenn, és ezt a sebezhetőséget néhány órán belül kezeljük. Úgy tűnik, hogy a hatás csak a belső mérnöki vizsgálati autókra korlátozódik, és a kezdeti vizsgálat nem talált arra utaló jelet, hogy az ügyfél adatvédelme vagy a jármű biztonsága vagy biztonsága semmilyen módon nem sérült meg. ”

$config[ads_kvadrat] not found