Исследователь безопасности отображает сотни серверов Teslamate, проливая данные транспортных средств Tesla

Исследователь безопасности обнаружил, что более тысячи общедоступных хобби -серверов, управляемых владельцами транспортных средств Tesla, которые различают чувствительные данные о своих транспортных средствах, включая их гранулированные истории местоположения.

Сейфулла Килич, основатель компании Cybersecurity Company SworkSec, сказал, что он обнаружил, что более 1300 пробелов, подвергшихся воздействию интернета в Интернете, вероятно, обнародовано, что позволило кому-либо получить доступ к данным TESLA человека, хранящихся внутри без необходимости пароля.

Teslamate-это регистратор данных с открытым исходным кодом, который позволяет владельцам Tesla самостоятельно и самостоятельно и Визуализировать данные их автомобиля С их собственных компьютеров, таких как температура их транспортного средства, здоровье батареи и зарядные сеансы, а также более конфиденциальную информацию, такую как скорость автомобиля и данные о местонахождении недавних поездок.

В пост в блогеКилич сказал, что он отсканировал Интернет на предмет общедоступных мониторных панелей Teslamate и соскребил последнее местоположение автомобиля и названия моделей Tesla, и визуализировал транспортные средства на карте, чтобы показать их местоположения.

«Вы непреднамеренно делитесь движениями своего автомобиля, привычкам зарядки и даже времени отпуска со всем миром», – написал Килич.

Килич сказал >, что это должно повысить осведомленность о количестве открытых серверов, и призвал пользователей Teslamate обеспечить свои панели мониторинга.

«Цель состояла в том, чтобы показать владельцам Tesla и сообществу с открытым исходным кодом, что без базового [authentication] или правила брандмауэра, конфиденциальные данные (GPS, зарядка, поездки) могут быть просочены », – сказал Килич.

Несмотря на то, что Kiliçs не является новой проблемой, показывает, что количество разоблаченных инструзинных панелей тезаламата значительно выросло после последнего подсчета в 2022 году, когда исследователь безопасности в то время в то время обнаружил десятки общественных мониторинга тезаламата подвергается воздействию Интернета.

Теперь, более чем через три года, другой исследователь безопасности обнаружил в Интернете более тысячи самостоятельных серверов в Интернете и отобрал их, показывая, что проблема, по-видимому, ухудшилась.

Read more:  Международная война Управления морского дна с самим собой

Основатель Teslamate, Адриан Кумпф, заявил > в 2022 году, что было развернуто исправление ошибки, направленное на то, чтобы защитить от общественного доступа к информационным панели клиентов, но предупредил, что проект не может защитить от пользователей, случайно разоблачающих свои серверы TeslaMate в Интернет.

Килич сказал, что пользователи Teslamate должны включать аутентификацию на своих серверах для предотвращения общественного доступа.

«Если вы планируете запустить Teslamate на общедоступном сервере, вы должны закрепить его»,-написал Килич.

2025-08-26 14:23:00


1756477414
#Исследователь #безопасности #отображает #сотни #серверов #Teslamate #проливая #данные #транспортных #средств #Tesla

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.