Исследователи безопасности не просто проникли в Tesla. Они сделали это с помощью дрона.
Во время конкурса Pwn2Own на конференции CanSecWest в Ванкувере эксперты из Германии, Ральф-Филипп Вайнманн и Бенедикт Шмотцле, организовали удаленное вторжение, которое выглядело как сцена из шпионского триллера. Они использовали потребительский дрон DJI Mavic 2, оснащенный стандартным Wi-Fi-адаптером. Целью стала Tesla Model X.
Результатом стала полная демонстрация удаленного доступа. Весь процесс занял менее трех минут. Они разблокировали двери, открыли их и тем самым выявили критическую уязвимость, связанную с зависимостью автомобильной индустрии от сетевого программного обеспечения с открытым исходным кодом.
Вектор атаки TBONE
Эксплойт, получивший название TBONE, нацелен на мультимедийную систему, установленную в автомобилях Tesla Model S, 3, X и Y. Однако эта уязвимость не уникальна для Tesla. Она кроется в ConnMan — диспетчере соединений с открытым исходным кодом, который используется несколькими автопроизводителями для обеспечения интернет-подключения.
Вайнманн и Шмотцле использовали две конкретные уязвимости безопасности в ConnMan. Это позволило им выполнить атаку с нулевым взаимодействием (zero-click). Для этого не требовалось никаких действий со стороны владельца автомобиля. Никаких фишинговых писем. Никакого физического доступа к транспортному средству.
Дрон служил мобильной командной станцией. Находясь на расстоянии до 100 метров, злоумышленники подключались к Wi-Fi-сети автомобиля. Оказавшись внутри, они получали обширные права контроля.
Исследователи могли разблокировать двери и багажник. Изменять положение сидений. Настраивать параметры рулевого управления и ускорения.
Дело не ограничивалось простым открытием дверей. Эксплойт позволял изменять фундаментальные настройки автомобиля. Авторы отметили, что при наличии дополнительного оборудования они могли даже внедрять новую прошивку Wi-Fi. Это превратило бы взломанную Tesla в точку доступа, потенциально позволяя им перейти к взлому других ближайших автомобилей Tesla.
Почему это важно для подключенных автомобилей
Атака TBONE подчеркивает опасную тенденцию: автопроизводители интегрируют сложное программное обеспечение с открытым исходным кодом в критические системы автомобилей без тщательной проверки безопасности. ConnMan разработан для удобства, а не для защиты. Когда это программное обеспечение обеспечивает связь между автомобилем и интернетом, поверхность для атак расширяется экспоненциально.
Исследователи продемонстрировали, что физическая близость — не единственный фактор риска. Дрон может обойти «блокировку» припаркованного автомобиля, используя возможности его собственной сетевой связи против него самого. Хотя этот эксплойт не позволяет полностью автономно управлять автомобилем (то есть нельзя было бы удаленно загнать машину в пропасть), он дает достаточно доступа, чтобы вызвать серьезные сбои или подготовиться к более глубоким и опасным вторжениям.
Реакция Tesla и пробелы в отрасли
Tesla не стала ждать публичного раскрытия информации, чтобы действовать. Ранее исследователи уведомили Tesla, Intel (оригинального создателя ConnMan) и немецкий CERT (Computer Emergency Response Team). Они также предупредили других производителей, которые могут использовать ту же базовую технологию.
В октябре Tesla выпустила обновление программного обеспечения для устранения уязвимости. Она также выплатила Вайнманну и Шмотцле вознаграждение за найденную ошибку в размере 31 500 долларов. Это стандартная практика ответственного раскрытия информации, но она поднимает неудобные вопросы относительно остальной части индустрии.
Другие автопроизводители, использующие ConnMan, не были столь прозрачны. Мы не знаем, выпустили ли они аналогичные исправления. Мы не знаем, находятся ли их клиенты в такой же степени подвержены атакам с нулевым взаимодействием через дроны с Wi-Fi-подключением.
Технологии уже существуют. Дроны доступны по цене. Уязвимость реальна. Пока вся индустрия не обновит свои прошивки, ваш автомобиль может быть более «подключенным», чем вы думаете. И иногда подключение означает открытую дверь.























