優易首頁 最新消息 資安新聞
資安新聞
特斯拉的S3線上資料庫遭駭,被植入挖礦程式,連內測車輛資料都外洩

駭客先是入侵特斯拉未以密碼保護的容器服務Kubernetes Console,然後由一個Kubernetes pod取得AWS的存取憑證


安全公司RedLock發現電動車大廠特斯拉(Tesla)的AWS S3線上資料庫遭駭被植入挖礦程式,並且可能竊取了汽車資料。


駭客先是入侵特斯拉未以密碼保護的容器服務Kubernetes Console,然後由一個Kubernetes pod取得Amazon Web Service (AWS)的存取憑證,包括存有汽車遙測資料(telemetry)等隱私資料的Amazon S3 (Simple Storage Service)儲存貯體的登入帳密。


駭客不僅導致車輛資料曝險,還從特斯拉一個Kubernetes pod中植入挖礦程式。研究人員指出,這個挖礦行為很特殊的是,它用的不是常見的礦池,而是未登錄或半公開的端,使一般以IP或網域為基礎的威脅偵測服務很難偵測到惡意活動。駭客還將礦池伺服器真實的IP位址隱藏在免費的內容遞送網路(CDN)CloudFlare後,它用的是註冊CloudFlare後拿到的暫時性新IP,進而提高IP偵測法的難度。


此外,這個挖礦軟體聽取的不是一般常用的傳輸埠,使得靠傳輸埠流量偵測的方法也很難偵測此一軟體活動。最後,研究人員發現特斯拉的Kubernetes CPU耗用率並不很高,顯示駭客是刻意低調以避人耳目。


特斯拉在獲得研究團隊通報後已經將該資料漏洞關閉,移除挖礦程式。特斯拉對Ars Technica表示,這項研究是該公司抓漏大賽的涵蓋項目,目前應只有內部測試的車輛受到影響,初步調查並沒有用戶隱私和車輛安全資料被竊取。


在此之前,RedLock也發現全球最大智慧卡業者金雅拓(Gemalto)及保險業者Aviva的AWS用戶遭利用來挖比特幣。


為防止自家網站遭人當成挖礦機,研究人員呼籲企業用戶應時時監控環境中是否有異常的組態、網路流量及可疑的用戶登入行為。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw