• English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Menu
  • English
  • 中文版
  • Berita
  • Feature
    • Reviu Produk
    • Tips & Tricks
  • Telefon Pintar
  • Telco
  • Komponen PC
Search
Close
Home Berita

Kerentanan pada perisian bolehkan kereta Tesla dikawal dari jauh

  • OLEH Hanif Azrai
  • 11:35 am
  • 26/01/2022
  • Komen
Kerentanan pada perisian bolehkan kereta Tesla dikawal dari jauh
Share on FacebookShare on Twitter

Seorang penganalisis keselamatan siber melaporkan yang ia mampu mengakses puluhan buah kereta Tesla daripada serata dunia dek kerentanan pada satu aplikasi popular yang digunakan oleh pengguna Tesla.

So, I now have full remote control of over 20 Tesla’s in 10 countries and there seems to be no way to find the owners and report it to them…

— David Colombo (@david_colombo_) January 10, 2022

Teslamate adalah aplikasi sumber terbuka pihak ketiga yang terkenal dalam kalangan pengguna kenderaan Tesla. Ia adalah aplikasi pengelog yang boleh mengekstrak data daripada kereta untuk divisualisasikan ke dalam bentuk mudah difahami. Data seperti ke mana kereta telah pergi, kecekapan penggunaan tenaga, dan macam-macam lagi boleh dibaca Teslamate menerusi API yang dibekalkan Tesla sendiri.



Contoh data yang diekstrak daripada kereta Tesla yang berjaya diakses

Apabila berjaya berhubung dengan sasaran, penyerang boleh lakukan macam-macam termasuklah membuka kunci, menurunkan tingkap, menghidupkan enjin, memainkan video di paparan kenderaan, ubah tetapan penyejuk/pemanas, membunyikan hon dan menghidupkan lampu.

Penganalisis itu memaklumkan yang ia tidak boleh mengawal pemanduan kenderaan disebabkan ia berada dalam sistem yang berlainan. Kerentanan ini sudahpun dimaklumkan kepada pembangun Teslamate dan ia telah ditampal bermula kemas kini versi 1.25.1.



Contoh interaksi antara penganalisis keselamatan dengan pemilik Tesla yang terlibat

Pihak Tesla pun sudah dimaklumkan tentang isu ini supaya mereka boleh mengambil langkah sewajarnya seperti memperhalusi API mereka supaya tidak dihimpunkan pelbagai perkara dalam satu API sahaja sebaliknya dibahagi-bahagikan kepada beberapa bahagian supaya isu tidak merebak antara satu sama lain.

Sumber: David Colombo, Gambar Pamuka

Tags: keselamatanTesla
Hanif Azrai

Hanif Azrai

Hanif Azrai ialah seorang Pembangun Kandungan Senior di SoyaCincau BM, portal teknologi #1 Malaysia. Dia menghasilkan kandungan berkualiti tinggi dan berinformasi sejak 2016.

POPULAR

Infobip Shift bakal debut di Asia, Kuala Lumpur jadi tuan rumah November ini

Infobip Shift bakal debut di Asia, Kuala Lumpur jadi tuan rumah November ini

22 October 2025
Samsung jadikan AI lebih mampu milik dengan Galaxy S25 FE

Samsung jadikan AI lebih mampu milik dengan Galaxy S25 FE

7 October 2025
Proton e.MAS 5: EV paling mampu milik Malaysia dilancar, dari RM56,800

Proton e.MAS 5: Kos servis 10 tahun tak sampai RM2,500, ini butirannya

1 November 2025
Kerentanan pada perisian bolehkan kereta Tesla dikawal dari jauh

Kerentanan pada perisian bolehkan kereta Tesla dikawal dari jauh

26 January 2022
Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

Menyambut era tanpa tunai, kemudahan yang bermanfaat buat semua

25 March 2025
AEON Bank sambut ulang tahun pertama dengan 8x ganjaran tunai, Kad Debit-i edisi khas, hadiah menarik & Neko Missions

AEON Bank sambut ulang tahun pertama dengan 8x ganjaran tunai, Kad Debit-i edisi khas, hadiah menarik & Neko Missions

28 May 2025

Copyright © 2023 · SoyaCincau.com
Mind Blow Sdn Bhd (1076827-P)

  • URUSAN PENGIKLANAN
  • DISCLAIMER

Copyright © 2023 · SoyaCincau.com – Mind Blow Sdn Bhd (1076827-P)3

  • URUSAN PENGIKLANAN
  • DISCLAIMER