Berliner Forschern gelingt es in Tesla-Modellen den "Elon-Modus" freizuschalten.

Drei Berliner Forschungsstudenten haben einen Weg gefunden, sich in das Autopilot-System von Tesla einzuhacken und den sogenannten “Elon-Modus” freizuschalten.

“Elon-Modus” ist eine Bezeichnung, die von den Berliner Forschern verwendet wurde, die in Teslas Autopilot-System eingedrungen sind. Dieser Modus ermöglicht dem Fahrzeug, autonom zu fahren, ohne dass ständig Hände am Lenkrad sein müssen. Die Forscher entdeckten diesen Modus während ihrer Untersuchung des Tesla-Systems. Es handelt sich um eine nicht öffentlich zugängliche Funktion, die normalerweise versteckt ist.

Mit einfachen Werkzeugen im Wert von nur 600 Euro gelang es ihnen, auf interne Funktionen des Systems zuzugreifen. Sie entdeckten dabei, dass es relativ einfach war, in Teslas System einzudringen, was Fragen zur Sicherheit der Fahrzeuge aufwirft. Ihre Erkenntnisse werden sie beim Chaos Computer Club Kongress in Hamburg vorstellen.

Bereits früher gelang es der selben Gruppe unter dem Projektnamen “Tesla-Jailbreak” Premium Features der Fahrzeuge freizuschalten. Der Jailbreak kann jedoch die Garantie des Fahrzeugs beeinträchtigen und potenzielle Sicherheitsrisiken mit sich bringen und ist nicht ohne Modifikation an der Hardware der Autos möglich.

Related Posts

Phishing über Umwege: Booking.com wird ausgenutzt

Booking.com-Nutzer werden immer häufiger Opfer eines ausgeklügelten Phishing-Betrugs. Diese Betrügereien beginnen oft mit der Kompromittierung von Hotelkonten auf Booking.com. Die Betrüger nutzen dann die Messaging-Funktion der Plattform, um Nachrichten zu senden, die scheinbar von den Hotels stammen. In diesen Nachrichten wird behauptet, dass die Reservierung storniert wird, wenn die Kreditkartendaten nicht innerhalb einer kurzen Frist verifiziert werden. Die Nachrichten sind professionell verfasst und ähneln echten Interaktionen zwischen Hotels und Gästen, was es schwierig macht, den Betrug zu erkennen.

Read More

Qlik Sense - durch Cactus Ransomware bedroht

Die Cactus Ransomware hat kürzlich Sicherheitslücken in Qlik Sense, einer Plattform für Cloud-Analytik und Business Intelligence, ausgenutzt, um in gezielten Angriffen in IT-Systeme einzudringen. Es handelte sich um den ersten dokumentierten Vorfall, bei dem die Cactus Ransomware spezifisch Schwachstellen in Qlik Sense für den initialen Zugang ausnutzte.

Read More

Terrapin Angriffstechnik macht SSL für Man-In-The-Middle Attacken verwundbar

Die Terrapin-Schwachstelle ist eine kürzlich entdeckte Bedrohung für die Sicherheit des SSH (Secure Shell) Protokolls, eines weit verbreiteten Standards für sichere Netzwerkdienste wie Remote-Terminal-Login und Dateiübertragung. Diese Schwachstelle wurde von einem Forschungsteam der Ruhr-Universität Bochum entdeckt und stellt eine ernsthafte Bedrohung für die Integrität von SSH-Kommunikationen dar. Laut einer Auswertung sind ca. 77% aller SSH Server im Netz betroffen. Gängige Tools wie Putty, OpenSSH, AsyncSSH, libssh und libssh2 sind betroffen und müssen geupdated werden.

Read More