Tesla Posledná obeť Cryptocurrency Mining "Cryptojacking" Hack

$config[ads_kvadrat] not found

Обзор Tesla Roadster 2020 + первые тесты. Самая быстрая Tesla

Обзор Tesla Roadster 2020 + первые тесты. Самая быстрая Tesla
Anonim

Tesla sa stal obeťou cryptojacking útoku, posledný high-profil prípad webových stránok pomocou návštevníka 's počítačom zdroje na generovanie cryptocurrency tokeny.

Táto otázka, ako bola objavená tímom Redlock CSI a načrtnutá v utorkovom blogovom zázname, bola nájdená skôr na jednom z testovacích modulov spoločnosti Tesla's Kubernetes, než na webovej stránke, ktorá je verejná. Skutočnosť, že útočníci použili aj malé množstvo prostriedkov a skryli banský bazén za službou CloudFlare, to tiež sťažilo. Tesla tvrdí, že útok bol obmedzený len na stránku s technickými nástrojmi.

"Relatívna jednoduchosť implementácie cryptojacking malware spolu s cryptocurrency cenami robí to lukratívny podnik pre hackerov," Troy Mursch, Las Vegas-založené bezpečnostný expert, ktorý propagoval Google Chrome cryptojacking útoku v minulom roku, povie obrátený.

Útok a iní sa zameriavajú na banské ťažby, kde dobrovoľníci nastavujú svoje počítače na riešenie zložitých matematických problémov a overujú globálne transakcie výmenou za žetóny. „Cryptojacking“ nastavuje ostatné počítače na prácu a berie útočníkovi symbolickú odmenu. Útok môže spôsobiť spomalenie počítača alebo v extrémnych prípadoch spustenie zlyhania mobilnej batérie.

Tesla sa pripojil k rýchlo rastúcemu zoznamu obetí len z tohto roku. Výskumný tím Check Point objavil rozsiahlu operáciu XMRig miner, ktorá vygenerovala viac ako 3 milióny dolárov z ťažko sledovateľnej kryptogramu Monero. Minulý týždeň útok zasiahol niekoľko austrálskych a britských vládnych webových stránok prostredníctvom zneužitia v prehliadači plug-in prehliadača Browsealoud.

„Povedal by som, že v tomto roku uvidíme viac incidentov v kryptojackingu, pokiaľ ich niekto zarába,“ hovorí Mursch.

Ako odpoveď na útok povedal hovorca Tesly obrátený:

„Udržiavame bug odmenu program na podporu tohto typu výskumu, a riešili sme túto zraniteľnosť v priebehu niekoľkých hodín učenia o tom. Zdá sa, že tento vplyv sa obmedzuje len na interne používané technické testovacie vozidlá a naše počiatočné vyšetrovanie nezistilo žiadny náznak toho, že by bolo akýmkoľvek spôsobom ohrozené súkromie zákazníkov alebo bezpečnosť vozidiel alebo bezpečnosť. “

$config[ads_kvadrat] not found