Тесла Најновија жртва крипто валуте Рударство "Цриптојацкинг" Хацк

$config[ads_kvadrat] not found

unboxing turtles slime surprise toys learn colors

unboxing turtles slime surprise toys learn colors
Anonim

Тесла је постао жртва напада на крипто снимање, најновији случај високог профила веб-сајта који користи рачунарске ресурсе посетилаца да би генерисао токене за крипто валуту.

Питање, како је открио тим Редлоцк ЦСИ-а и описано у уносу блога у уторак, пронађено је на једној од Теслиних Кубернетес подметача, а не на интернет страници која се налази у јавности. Чињеница да су нападачи такође користили малу количину ресурса и сакрили базен за рударство иза услуге ЦлоудФларе такође је отежало уочавање. Тесла тврди да је напад био ограничен само на страницу са инжењерским алатима.

"Релативна једноставност имплементације крипто-напада малваре-а у комбинацији са цриптоцурренци цијенама чини уносан потхват за хакере," каже Трои Мурсцх, стручњак за сигурност у Лас Вегасу који је прошле године објавио Гоогле Цхроме криптолошки напад. Инверсе.

Напад и други попут њега фокусирају се на рударство крипто валуте, гдје волонтери постављају своје рачунаре да рјешавају тешке математичке проблеме и провјеравају глобалне трансакције у замјену за жетоне. “Цриптојацкинг” поставља друге рачунаре да раде посао и узима награду за нападача. Напад може проузроковати успоравање рачунара или, у екстремним случајевима, изазвати квар мобилне батерије.

Тесла се придружио листи жртава која се убрзано развија од ове године. Истраживачки тим Цхецк Поинт-а открио је широко распрострањену операцију КСМРиг рудара која је генерирала преко 3 милиона долара Монеро крипто валуте. Прошле седмице, напад је погодио бројне аустралијске и британске владине веб странице путем експлоатације у прегледнику плуг-ин Бровсеалоуд.

"Рекао бих да ћемо ове године видјети више инцидената за криптирање, све док неко зарађује од њих", каже Мурс.

Као одговор на напад, каже Теслин гласноговорник Инверсе:

„Ми одржавамо програм за награду за бугове како бисмо охрабрили ову врсту истраживања, и решили смо ову рањивост у року од неколико сати од учења о томе. Чини се да је утицај ограничен само на унутрашње тестиране аутомобиле, а наша почетна истрага није пронашла никакве назнаке да је приватност купаца или сигурност возила или сигурност угрожена на било који начин.

$config[ads_kvadrat] not found