Блокчейн поможет Tesla защитить себя и свои автомобили

car-tesla

На прошлой неделе принадлежащий Tesla домен подвергся атаке, в результате чего посетителям сайта показывалась изменённая главная страница с поддельными фотографиями. Злоумышленники получили контроль над teslamotors.com и смогли не только перенаправить трафик с сайта компании на свой сервер, но и перехватить отправленные пользователям электронные письма, и даже взломать аккаунт основателя компании Илона Маска в Twitter. 

Контроль над доменом позволяет вам перенаправлять весь трафик сайта, в том числе и электронную почту. Люди часто делают много шума из дефейса сайта, но, по сути, это самое безобидное, хотя и самое заметное проявление взлома. Есть вещи гораздо опаснее: к примеру, злоумышленники могут стереть пароли от всех аккаунтов домена.

Судя по всему, хакеры использовали метод социальной инженерии, чтобы перенаправить звонки на подконтрольный себе телефон. Затем они использовали подложный номер телефона, чтобы подтвердить изменения, внесённые в учётную запись администратора — регистратора Network Solutions, принадлежащего компании Web.com.

После получения доступа к аккаунту регистратора хакеры изменили его настройки, перенаправив весь трафик (в том числе почтовый) на свои серверы.

Но вандалам оказалось мало сделанного дефейса и перехваченной почты, поэтому они сбросили пароль к Twitter-аккаунту основателя компании, где написали пост с обещанием подарить автомобиль Tesla каждому позвонившему по указанному номеру.

b47ad46ded0a4969421522588fe6f77f

Что могло произойти вместо этого?

Tesla Motors очень повезло: по-видимому, нападавшие были обычными шутниками. Повезло компании в том, что у хакеров не было на уме ничего серьёзного. Они не воспользовались дефейсом, чтобы заразить компьютеры посетителей вредоносными программами. Кроме этого, хакеры не были заинтересованы в краже доменного имени — а ведь они могли бы просто перевести его на зарубежного регистратора. Вы можете подумать, что в наше время возврат украденного доменного имени будет простым делом, но статистка говорит обратное: вернуть украденный домен практически невозможно.

Повезло, что злоумышленники не стали вступать в контакт с клиентами компании. Установленное в автомобилях ПО взаимодействует с Tesla через API на «owner-api.teslamotors.com». Хакеры могли перенаправить этот трафик на поддельный сервер с изменённым API, который крал бы личную информацию, давал ложные команды, загружал вирусы на бортовые компьютеры — и кто знает, к чему это могло привести.

Повезло, что хакеры не оказались искушёнными агентами, нанятыми конкурентами или преступниками с целью причинить компании серьёзный вред. Обстоятельства взлома говорят, что это дело рук заскучавших студентов колледжа, не имевших цели нанести реальный ущерб людям и компании.

Чтобы было бы, используй Tesla технологию блокчейна?

Я более чем уверен, что в будущем компании будут работать с DNS, основанными на технологии блокчейна. В этих новых системах отпадёт необходимость в регистраторах, что очень хорошо: большинство регистраторов абсолютно не беспокоятся о безопасности доменных имён своих клиентов. Децентрализованный блокчейн нельзя обмануть или подговорить совершить что-либо.

При работе с блокчейн-DNS все без исключения операции можно сделать лишь с ключом безопасности. Без этого ключа невозможно перенаправить веб-трафик или электронную почту.

Файлы с зоной в традиционных DNS очень легко подделываются, потому что для их изменения требуется знать только один пароль. Но в децентрализованных системах частный ключ надёжно защищён от кражи или утери. Ключи могут быть защищены разными способами — например, путём разбивки ключа на более мелкие фрагменты, хранящиеся в разных местах.

Что Tesla может сделать в будущем? TeslaChain!

Помимо очевидных преимуществ безопасной DNS (защита от взлома, от некомпетентности уполномоченных третьих лиц — регистраторов), использование блокчейна сулит большие выгоды для Tesla.

API, через который происходит связь автомобилей Tesla с выпустившей их компанией, можно также защитить с помощью блокчейна. Если Tesla и каждый автомобиль будут вносить свои адреса в официальный блокчейн, никакое третье лицо не сможет вмешаться в связь между ними. Сегодня Tesla API используется только одним автомобильным приложением, но если для всех станет очевидна его безопасность, появится огромное количество новых возможностей для связи автомобиля с ремонтными мастерскими, лизинговыми,  финансовыми, страховыми компаниями…

Блокчейн, по сути — потрясающее место для хранения связанных с автомобилями записей, и всё благодаря его безопасности. Если бы Tesla запустила свой блокчейн, позволив генерировать цепочки блоков только проверенным узлам, в него смогли бы разместить гарантию и информацию о покупке, данные владельца и информацию о лизинге, историю обслуживания, детали аварий и многое другое. И всё это хранилось бы в хорошо защищённой и в то же время очень удобной сети!

Tesla, начните использовать блокчейн — и вы поймёте преимущества этой децентрализованной системы, а ваши автомобили превратятся в компьютерные сети на колёсах. Количество хакерских атак на автомобили, скорее всего, резко возрастёт в ближайшие годы, и технология блокчейн сможет остановить злоумышленников.

Кстати, если кто-нибудь в Tesla считает, что имеет смысл подробнее обсудить этот вопрос — не стесняйтесь, присылайте мне новенькую блестящую Теслу в обмен на мои суждения и предположения.

Источник: cointelegraph.com



Categories: Безопасность, Бизнес, Стандарты, Технологии

Tags: , , , , , , ,

Leave a Reply

4 Комментарий на "Блокчейн поможет Tesla защитить себя и свои автомобили"

Notify of
avatar
trackback
Виталик Бутерин победил Цукерберга — EthereumClassic

[…] Блокчейн поможет Tesla защитить себя и свои автомобили Конец бесплатных биткойн-транзакций близок? Проблемы криптовалют: репутация Проблемы криптовалют: стабильные активы и общественное благо Проблемы криптовалют: proof-of-stake и доказательство хранения Проблемы криптовалют: консенсус, ASIC-устойчивость и полезный майнинг […]

shin1vl
Гость

Аноним. Можно с Вами пообщаться. Для связи: shin.1vl@gmail.com

Анонимно
Гость

API, через который происходит связь автомобилей Tesla с выпустившей их компанией, можно также защитить с помощью блокчейна. Лучше если они еще додумаются защитить автомобиль от угона биткойном покупателя. Купил авто за биткойны тогда автомобиль признает тебя владельцем, не каких дурацких заморочек с бюрократическими бумажками. Перепродажа такого биткойн авто без натариусов, государства и прочих посредников паразитов. Тесла очень уадачный кандидат на роль первого производителя и продавца биткойн вещей. Сколько паразитов пасредников останутся не у дел если умные вещи начнут определять владельца сами по биткойну и как отсутствие паразитов повлияет на снижение цен!

tango
Участник

Спасибо, очень интересная мысль.

wpDiscuz