آسیب پذیری در حساب های کاربری موتورهای تسلا
با توجه به تحقیقات صورت گرفته، حسابهای کاربری موتورهای تسلا تنها با رمزهای عبور ساده حفاظت میشوند درنتیجه برای هکرها بسیار ساده است تا به طور بالقوه ماشینها را ردیابی کرده و قفل آنها را باز نمایند.
صاحبان موتورهای تسلا باید هنگام سفارش ماشین خود، یک حساب کاربری را بر روی سایت teslamotors.com ایجاد نمایند و سپس با استفاده از همان حساب کاربری میتوانند تا با استفاده از برنامههای iOS از راه دور درهای ماشین را با نمایند، سقف ماشین را باز و بسته نمایند و مکان ماشین خود را پیدا کنند.
یک محقق امنیتی با نام Nitesh Dhanjani در وب سایت خود نوشت: با وجود دسترسی به ویژگیهای مهم ماشین، این حساب کاربری تنها توسط یک رمز عبور ساده با حداقل پیچیدگی مانند حداقل طول شش کاراکتر و استفاده از حداقل یک شماره یا یک حرف حفاظت میشود.
این محقق امنیتی اضافه کرد که به نظر نمیرسد که سایت موتور تسلا دارای خط مشیهای امنیتی در خصوص ورود نادرست به حساب کاربری داشته باشد که باعث شود جلوی حملات حدس زدن رمز عبور توسط brute force را بگیرد.
با این وجود حملات brute force تنها یکی از تهدیدات بالقوه است. حسابهای تسلا هم چنین میتوانند هدف حمله بدافزار یا حملات سرقت هویت قرار بگیرند یا اگر صاحب ماشین از یک رمز عبور در چندین سایت استفاده کرده باشد میتوانند در معرض خطر نشت رمز عبور قرار بگیرند. به علاوه در صورتی که پست الکترونیکی مرتبط با حساب تسلا در معرض خطر قرار بگیرد، یک مهاجم به سادگی میتواند رمز عبور این حساب را تغییر دهد.
این محقق امنیتی معتقد است که موتورهای تسلا باید در خصوص حفاظت از رمزهای عبور اقدامات امنیتی بیشتری را به کار گیرد و هم چنین صاحبان این موتورها باید اقدامات احتیاطی را در خصوص حملات امنیتی بالقوه در نظر داشته باشد.
منبع : سیکریتی
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.