IT之家2月21日消息 研究人員發(fā)現(xiàn),特斯拉的云系統(tǒng)已經(jīng)被黑客利用來(lái)挖掘加密貨幣。 周二,云安全公司RedLock發(fā)布了該公司的2018年云安全趨勢(shì)報(bào)告,該報(bào)告稱汽車制造商特斯拉的Kubernetes控制臺(tái)遭攻擊。
Kubernetes控制臺(tái)用于自動(dòng)化應(yīng)用程序容器、虛擬化軟件和一些基于云的服務(wù)的部署,擴(kuò)展和操作。來(lái)自RedLock云安全情報(bào)(CSI)團(tuán)隊(duì)的研究人員發(fā)現(xiàn),用于加密貨幣的挖掘腳本(未經(jīng)授權(quán)使用計(jì)算能力來(lái)挖掘加密貨幣)在特斯拉的不安全Kubernetes實(shí)例上運(yùn)行,這使得攻擊者可以竊取特斯拉AWS計(jì)算能力來(lái)實(shí)現(xiàn)挖礦。
對(duì)此,特斯拉發(fā)言人告訴外媒ZDNet:“我們維護(hù)一個(gè)bug獎(jiǎng)勵(lì)計(jì)劃來(lái)鼓勵(lì)這種類型的研究,并且我們?cè)趲讉€(gè)小時(shí)內(nèi)了解到這個(gè)漏洞,影響似乎僅限于內(nèi)部使用的工程測(cè)試車,我們的初步調(diào)查未發(fā)現(xiàn)客戶隱私或車輛安全以任何方式受到損害。”
Kubernetes控制臺(tái)用于自動(dòng)化應(yīng)用程序容器、虛擬化軟件和一些基于云的服務(wù)的部署,擴(kuò)展和操作。來(lái)自RedLock云安全情報(bào)(CSI)團(tuán)隊(duì)的研究人員發(fā)現(xiàn),用于加密貨幣的挖掘腳本(未經(jīng)授權(quán)使用計(jì)算能力來(lái)挖掘加密貨幣)在特斯拉的不安全Kubernetes實(shí)例上運(yùn)行,這使得攻擊者可以竊取特斯拉AWS計(jì)算能力來(lái)實(shí)現(xiàn)挖礦。
對(duì)此,特斯拉發(fā)言人告訴外媒ZDNet:“我們維護(hù)一個(gè)bug獎(jiǎng)勵(lì)計(jì)劃來(lái)鼓勵(lì)這種類型的研究,并且我們?cè)趲讉€(gè)小時(shí)內(nèi)了解到這個(gè)漏洞,影響似乎僅限于內(nèi)部使用的工程測(cè)試車,我們的初步調(diào)查未發(fā)現(xiàn)客戶隱私或車輛安全以任何方式受到損害。”