محقق در می یابد که تسلا رسانه ای واحد کنترل کامل از مالک خصوصی داده حتی پس از تنظیم مجدد کارخانه
وجود دارد یک هکر/محقق امنیتی با توییتر رسیدگی GreenTheOnly است که انجام برخی از کار های جالب با استفاده تسلا بخش است. این بار به طور خاص او را به دست آورد و سه تسلا مدل 3 مجتمع رسانه ای واحد کنترل (MCU) و اتوماتیک (HW) واحد (شناخته شده به عنوان یخ کامپیوتر فقط برای مدل های 3 و Y) و یک مدل X طیف واحد. این خریداری شد خاموش eBay و با وجود داشتن شده است به تنظیم مجدد و سبز یافت می شود که مقدار زیادی از مالک خصوصی اطلاعات و کلمه عبور هنوز به راحتی قابل بازیابی از واحد است.
سبز خود را گرفت نتايج به InsideEVs, و به آنها اطلاعات بیشتر در مورد چگونه او را به دست آورد و به واحد:
قیمت در eBay برای این واحد شروع به رها کردن بیش از $500 به $300 و سپس به 200 $از $150 و غیره به طوری که بیشتر و بیشتر مردم شروع به خرید آنها را برای تحقیقات است. آنها بی فایده در تعمیرات ماشین به دلیل وجود دارد هیچ راهی آسان برای استفاده از آنها در اتومبیل های دیگر. پس شما نیاز به دانش تخصصی برای شروع برخی از کسانی که مردم رو به من و دیگر کاربران به کمک به آنها را شروع کنید. برخی از واحدهای به من ارسال شد برای استخراج اطلاعات از آنها را به بوت استرپ برخی تحقیقات بیش از حد. این زمانی است که من آگاه شد از نشت اطلاعات اتفاق می افتد. من پس از خریداری یک واحد در eBay به تایید آن کار می کند دقیقا مانند آن است. و آن را مطمئن می کند.
در اینجا یکی در eBay در حال حاضر برای $385.
وجود دارد تعدادی از دلایل چرا تسلا صاحبان ممکن است نیاز به جایگزینی این واحد: اگر شما در حال اضافه کردن بر روی خلبان اتوماتیک به ماشین های موجود در برخی از مدل های اولیه تا به حال اطلاعات-ورود مسائل است که باعث شکست پس از چند سال و مختلف دیگر سایش-و-پارگی و خرابی مسائل.
هنگامی که او تا به حال به واحدهای سبز یافت می شود که وجود دارد یک مقدار شگفت آور از داده ها هنوز هم بر آنها از آنچه به نظر می رسد اشکال زدایی تصاویر گرفته شده در هر زمان یک مدل 3 شروع می شود:
...به مراتب بیشتر افت داده که به گفته وی به InsideEVs:
"...صاحب خانه و محل کار تمام ذخیره کلمات عبور wi-fi, تقویم, از, تلفن, تماس, لیست و آدرس کتاب از زوج همراه, Netflix و دیگر ذخیره شده و کوکی های جلسه."
که یک حفره امنیتی بزرگ به اندازه کافی به درایو یک مدل X از طریق حتی با شاهین درب گیر کرده باز. و صحبت از مدل X واحد از او که مدل فیزیکی خرد اما داده بود و هنوز هم قابل بازیابی است.
سبز به جزئیات بیشتر در خوراک توییتر خود روشن است که Spotify رمزهای عبور ذخیره شده به عنوان متن ساده و Netflix و Gmail کلمه عبور ذخیره شده در کوکی فرمت:
توانایی دریافت رویدادهای تقویم و صاحب دفترچه تلفن و تاریخچه تماس ها نیز بزرگ نقض امنیت ،
زمانی که صاحبان تصمیم به ارتقا اتومبیل خود را' کامپیوتر تسلا تنها اجازه خواهد داد که آنها را نگه دارید خود را از سخت افزار اصلی برای, با توجه به تسلا صاحبان فروم 1 ، 000 $هزینه. بله, آن را عجیب و غریب به مجبور به پرداخت این شرکت به سخت افزار است که شما باید متعلق به زمانی که شما خرید ماشین شما اما تسلا دارای سابقه با غیر ایده های سنتی فقط به آنچه شما فکر می کنم شما خریداری کرده اید با ماشین خود را.
منnsideEVs اقدام به تماس با تسلا و از آنها بپرسید که چرا آنها نمی رمزگذاری داده ها و یا حداقل آن را نابود قبل از اپیدمیولوژیک قدیمی کامپیوتر, و اگر آنها هر گونه برنامه ای برای بهبود شیوه های خود را در آینده, اما, جای تعجب نیست, برای کسانی از ما که تلاش کرده اند به تماس با تسلا در سال گذشته یا بیشتر آنها بدون دریافت پاسخ به پرس و اگر من تا به حال به شرط آنها نخواهد شد.
بنابراین غذای آماده در اینجا برای تسلا صاحبان این است که گمان می کنم اگر شما به جای کامپیوتر ماشین شما انتظار نیست که هر یک از اطلاعات شما امن باقی می ماند.
اگر شما می توانید دسترسی به رایانه اصلی یا با عصبانیت پرداخت جایزه به تسلا و یا حفر آن از خدمات مرکز جامع شما می توانید سعی کنید به واقعا آن را از بین ببرد شاید با یک مشعل جوشکاری استیلن یا چیزی.
فراتر از آن, تسلا به نظر نمی رسد بیش از حد نگران حریم خصوصی شما و با توجه به آنها واقعا خطاب به مسائل مربوط به حریم خصوصی سبز و CNBC آورده در سال گذشته با استفاده Teslasمن نمی خواهد نشان می دهد هر نفس برگزاری است.
این جهان بسیار متفاوت از قطعات خودرو و تعمیر از ما واقعا قبل از مواجه می شوند. مطمئن, خرید قطعات در eBay می تواند به فاش کردن اطلاعات در مورد کسی که قبل از شما اما این است که معمولا محدود به پیدا کردن یک پنبه ای-تا تاکو بل لفاف بسته بندی در داخل VW مبدل های حرارتی. این نوع از اطلاعات آسیب پذیری های جدی هستند و تسلا نیاز آنها را به آدرس.
tinyurlis.gdv.gdv.htu.nuclck.ruulvis.netshrtco.detny.im