Musk realmente sido "mineração" mau jogo: contas Tesla nuvem foram invadidas, e até mesmo Tesla reforma carros

Fonte: RedLock

Compilar: Ai Xiao Bao

[REVIEW New Ji-won 20, a empresa de segurança RedLock os pesquisadores disseram que os hackers acessada uma conta Tesla AWS, e usá-lo para executar o software de mineração. As violações também expôs alguns dos dados não-públicos de Tesla, incluindo informações de telemetria sensível associado com o carro Tesla. Tesla tem sido desde há muito no amor com ex-mineiros, mesmo aqueles loucos transformação Tesla Motors esfregar carga pilha de mineração.

20, a empresa de segurança RedLock os pesquisadores disseram que os hackers acessada uma conta Tesla AWS, Mineração e usá-lo para executar o software. As violações também expôs alguns dos dados não-públicos de Tesla, incluindo informações de telemetria sensível associado com o carro Tesla.

Os pesquisadores disseram que o Tesla é em muitos aspectos semelhante ao ataque a maior fabricante do cartão SIM do mundo Gemalto e multinacional companhia de seguros Aviva encontro. Depois de outubro passado, a equipe RedLock Inteligente (CSI) encontraram centenas de console de gerenciamento Kubernetes pode ser acessado através da Internet sem qualquer proteção por senha, descobriu que não são protegidos adequadamente credenciais de acesso em que o hacker, as duas empresas Microsoft e Amazon contas de nuvem são destruídos, você não pode executar software de mineração.

nuvem de entrada ataque inicial de Tesla está a gerir Kubernetes de um console inseguro, sistemas de código aberto do Google são usados em todo o mundo Kubernetes muitos usuários de negócios, ele é usado para implantar e gerenciar um grande número de aplicações e recursos baseados em nuvem pela empresa pacotes.

"Hackers se infiltraram Tesla Kubernetes console, que não é protegido por senha," RedLock com os pesquisadores: "Em um pod Kubernetes, as credenciais de acesso expostos ao AWS ambiente Tesla, que inclui ter dados sensíveis (como telemetria ) do Amazon S3 (Amazon simple Storage service) baldes. "

Tesla Kubernetes pod

Tesla é muito astuto ataque de hackers: Evitar piscinas de mineração públicas esconder o IP real

Criptografia e outro evento de mineração, os hackers não usou comunidade "pool de mineração" bem conhecido no ataque. Em vez disso, eles instalaram um software de piscina mineração, e configurar um script malicioso para conectar-se "não listado" ou endpoints semi-públicos. Isso faz com que a fonte de inteligência de ameaças padrão IP / domínio é difícil de detectar atividades maliciosas base.

Real mining servidor hackers pool de endereços IP serviços CloudFlare, isto é, uma rede de distribuição de conteúdo gratuito (CDN) para ocultar. Hackers podem usar o novo endereço de IP através do registo gratuito dos serviços de CDN na demanda. Isso faz com que a detecção de endereço IP criptografia baseada em atividade de mineração mais desafiador.

Além disso, o software de mineração é configurado para escutar uma porta não padronizado, o que faz com que seja difícil detectar um tráfego anormal na porta.

Finalmente, a equipe também Tesla Kubernetes painel é de uso não muito alto CPU observado. Hackers são software de configuração mais provável para manter mineração baixa utilização para detecção de evitar.

equipe RedLock CSI comunicados imediatamente o incidente à Tesla, este problema em breve será resolvido.

Mineiros amo Tesla, Tesla Motors transformar até mesmo aqueles loucos mineração

proprietários de uma Musk americano e Tesla como louco, talvez à mineração livre, a máquina de mineração descansando em sua própria mala do carro Tesla, em seguida, colocado em um carro super-estações de carregamento, o carregamento de mineração, na verdade, de mentira .

Tesla do mundo, com 1032 estações de carregamento de super, cobrando pode fornecer o serviço gratuito para os proprietários. "Livre cargo" atraiu com sucesso círculo buraco moedas cérebro cavado aberto os entusiastas da moeda.

Tesla instalação da máquina de mineração mala do carro elétrico, a estação de carregamento super, você pode usar o poder livre para cavar uma moeda bit.

equipamentos de mineração pode gerar uma grande quantidade de calor, ao longo do tempo, os danos aos componentes internos do carro. No caso de sobrecarga de trabalho créditos bit mineração contínua, bateria de carro pode ser facilmente danificada.

Fun coisas:

Em 2015, conta no Twitter oficial Tesla, o site oficial, bem como fundador e CEO Andy Herron Musk Twitter também conta sofreu um ataque de hackers sequestrado, hackers anunciou aos fãs Obter uma FREE Tesla carro elétrico Tesla conta Twitter .

Agora círculo do dinheiro louco, eu lamentou os hackers estão banhistas ah.

[2018 Ji-won nova tecnologia AI cúpula pesada abriu, 599 yuan Early Bird bilhete de pressa bilhete! ]

2017, como o campo influente maioria de plataforma de serviços da indústria de inteligência artificial - "Conferência Mundial 2017AIWORLD em Inteligência Artificial" sucesso Ji-won do novo "código aberto, Ecologia novo Chi Yuan Technology Summit" e Com ultra-alta popularidade e influência da atividade da indústria, o acesso a eventos anuais 2017 da linha "os organizadores mais influentes dos anuais" prêmios.

Onde "2017 Conferência AI MUNDO Mundial sobre Inteligência Artificial" atividades no campo da inteligência artificial para criar um precedente, participantes pessoas com mais de 50; vídeo de abertura Tencent de vídeo sob demanda, no valor de mais de um milhão; gráficos Xinhua vivem mais de 12 milhões.

201829 de março do novo Departamento de Energia AI Ji-won, novamente, a transição da construção indústria da estrada. AI 2018 Chinese festival de ano novo em Beijing - 2018 Novo Ji-won Technology Summit AI A cúpula de "indústria de transição" como tema, convidou os juízes do Prêmio Nobel, o Centro de Pesquisa Alemão para o fundador Inteligência Artificial e CEO Wolfgang Wahlster foi ao local, com o Google, Microsoft, Amazon, BAT, IFLYTEK, Jingdong e Huawei e outras empresas pesado convidados, para discutir a mudança tecnológica, a área de desenvolvimento de energia de fusão.

New Ji-won convite preocupados com o desenvolvimento da indústria de inteligência artificial todas as esferas da vida 29 de março para visitar o site cúpula, para participar neste colisão pensamento interdisciplinar.

Para mais informações, visite o novo número de micro-canal público Ji-won ou visite a linha página do evento:

Yan controle exclusivo de 12 café, cada minuto estourar mente provocação da menina!
Anterior
Suning loja: Como quebrar as finais de 100 metros de fresco?
Próximo