Máy Chủ Của Tesla Có Thể Đã Bị Hack Để Đào Tiền Ảo

21 Tháng Hai 201812:52 SA(Xem: 16450)
Máy Chủ Của Tesla Có Thể Đã Bị Hack Để Đào Tiền Ảo
Máy Chủ Của Tesla Có Thể Đã Bị Hack Để Đào Tiền Ảo

Khoảng cuối tháng 02/2018, theo một báo cáo về các mối đe dọa bảo mật trên điện toán đám mây, nhóm nghiên cứu của RedLock đã cảnh báo Tesla về vụ xâm nhập, và các vấn đề đã được giải quyết.

 

Theo RedLock, một trong hàng trăm hệ thống mã nguồn mở mà Tesla đang sở hữu không hề được bảo vệ bởi mật mã. Lỗ hổng khiến các hacker có thể xâm nhập vào các máy chủ điện toán đám mây Tesla thuê của Amazon. Trong một email trả lời truyền thông, phát ngôn viên Tesla tuyên bố rằng không có dấu hiệu nào cho thấy vấn đề gây ảnh hưởng tới thông tin cá nhân của khách hàng và gây tổn hại tới sự an toàn của các mẫu xe Tesla.

 

Phát ngôn viên Tesla chia sẻ: “Chúng tôi duy trì một chương trình săn lỗi nhận thưởng để khuyến khích những nghiên cứu tương tự, và sau khi nhận được báo cáo, chúng tôi đã giải quyết nó chỉ trong vài giờ. Lỗ hổng dường như chỉ ảnh hưởng tới những chiếc xe đang được sử dụng nội bộ để kiểm tra kỹ thuật. Cuộc điều tra ban đầu của chúng tôi không tìm ra dấu hiệu nào cho thấy sự riêng tư của khách hàng và mức độ an toàn của xe bị xâm phạm”

 

Theo RedLock, dữ liệu của Tesla không giá trị bằng việc dùng các máy chủ của hãng cho việc khai thác tiền ảo. Gaurav Kumar, CTO của RedLock, tuyên bố: “Sự phát triển bùng nổ gần đây của tiền ảo khiến hacker kiếm được nhiều tiền nhờ việc đánh cắp tài nguyên máy tính của các doanh nghiệp, tổ chức để khai thác tiền ảo thay vì tập trung vào dữ liệu. Đặc biệt, máy chủ điện toán đám mây công cộng của các doanh nghiệp, tổ chức là những mục tiêu lý tưởng vì chưa có những phần mềm bảo mật hiệu quả dành cho điện toán đám mây. Chỉ trong vài tháng, chúng tôi đã phát hiện ra khá nhiều vụ tấn công khai thác tiền mã hóa, bao gồm cả vấn đề ảnh hưởng tới Tesla”.

 

Gaurav Kumar cho biết kẻ xấu đã lợi dụng phương thức khai thác tiền mã hóa Stratum và che dấu hành vi bằng cách giấu IP thực sự của máy chủ khai thác phía sau CloudFlare và giữ CPU ở mức thấp cùng những phương thức khác. Ông chia sẻ: “Vì phần mềm bảo mật dành cho điện toán đám mây vẫn còn yếu, nên chúng tôi dự đoán rằng loại hình tội phạm mạng sẽ tăng cả về quy mô và tốc độ trong thời gian tới. Các tổ chức, doanh nghiệp cần phải chủ động giám sát các máy chủ điện toán đám mây công cộng của mình. Lỗ hổng trong các dịch vụ điện toán đám mây không phải lỗi của các nhà cung cấp như Amazon, Microsoft hoặc Google... mà là một trách nhiệm chung. Tất cả các bên đều phải tăng cường giám sát, nỗ lực từ một nhà cung cấp không bao giờ là đủ”

 

RedLock ước tính rằng 8% doanh nghiệp, tổ chức sẽ phải đối mặt với những cuộc tấn công của tội phạm mạng chuyên khai thác tiền mã hóa. Tuy nhiên, do sự giám sát không chặt chẽ, thiếu hiệu quả, phần lớn những cuộc tấn công không bị phát hiện. Nghiên cứu của RedLock cho thấy 73% doanh nghiệp, tổ chức cho phép sử dụng tài khoản gốc để thực hiện những tác vụ, đi ngược lại quy tắc cơ bản về bảo mật. Trong khi đó, 16% doanh nghiệp, tổ chức sử dụng tài khoản dễ xâm nhập. Có khoảng 58% doanh nghiệp, tổ chức có tối thiểu một dịch vụ điện toán đám mây có thể bị khai thác công cộng, 66% có cơ sở dữ liệu không được mã hóa.

557Vote
44Vote
38Vote
211Vote
111Vote
3.991
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Giêng 2019
Khoảng đầu tháng 01/2019, CEO Amazon, Jeff Bezos đã công bố thông tin về việc ly hôn với vợ, bà MacKenzie sau 25 năm chung sống. Vậy, vụ việc ảnh hưởng ra sao đến công ty của Jeff Bezos?
10 Tháng Giêng 2019
Khoảng đầu tháng 01/2019, một số nguồn tin cho biết, Huawei vừa đệ đơn kiện InterDigital, một công ty Mỹ, tại Trung Quốc. InterDigital là công ty chuyên cấp phép danh mục đầu tư các bằng sáng chế toàn cầu liên quan đến công nghệ không dây.
10 Tháng Giêng 2019
Khoảng đầu tháng 01/2019, tập đoàn Microchip Technology thông qua công ty con Microsemi công bố bộ công cụ phát triển AcuEdge ZLK38AVS cho dịch vụ giọng nói Alexa (AVS) của Amazon.
10 Tháng Giêng 2019
Khoảng đầu tháng 01/2019, theo trang Trend Micro, có tới hơn 9 triệu người dùng Android đã bị "lừa" cài đặt 85 ứng dụng có chứa phần mềm quảng cáo ngay trên Google Play. Các ứng dụng đa số là trò chơi, TV và ứng dụng giả lập điều khiển từ xa. Phần mềm quảng cáo chứa bên trong các ứng dụng có thể tự động mở quảng cáo toàn màn hình, quảng cáo bị ẩn và quảng cáo chạy trong nền với mục đích tạo ra những khoản lợi nhuận to lớn cho nhà phát triển, khiến người dùng vô cùng khó chịu.
10 Tháng Giêng 2019
Khoảng đầu tháng 01/2019, tại CES 2019, trong một cuộc họp kín với các đối tác bán hàng, nhà sản xuất Samsung đã trưng bày chiếc smartphone màn hình gập của mình và cho biết đã sẵn sàng sản xuất hàng loạt trong thời gian tới.
10 Tháng Giêng 2019
Khoảng đầu tháng 01/2019, Kroger, chuỗi cửa hàng tạp hóa lớn nhất nước Mỹ, đã hợp tác với Microsoft để xây dựng hai cửa hàng tạp hóa công nghệ cao. Các cửa hàng được đặt tại Washington và Ohio, sẽ có các kệ hàng với nhãn dán kỹ thuật số và các camera nhận diện hình ảnh, với mục đích tạo ra một môi trường bán lẻ trong đó cả khách hàng và các nhân viên cửa hàng có thể dễ dàng hơn trong việc tìm kiếm những món đồ cần thiết. Hai công ty còn hi vọng sẽ sử dụng các bảng chỉ dẫn kỹ thuật số để bán các quảng cáo hướng đối tượng dựa trên đặc điểm nhân khẩu học khách hàng.