Tesla kullanıcılarının gizlilikleri büyük risk aşağı! Tesla kullanıcıları, büyük bir gizlilik riskiyle karşı karşıya! Tesla arabalarda bulunan donanımlarda…
Tesla, müşterilerinin eski arabalarında bulunan medya denetleme ünitelerini, özet olarak bilgisayarlarını ve otopilot donanımlarını yeni üretilen donanımlarla değiştirebilme politikasına sahip. Yeni bilgisayarlar birçok kusur gidermenin yanı sıra otopilot gibi özellikleri beraberinde getiriyor.
Etik hacker “GreenTheOnly” tarafından ulaşılan bulgulara kadar Tesla, kullanıcıların bu bilgisayarlardaki kişisel bilgilerini korumak namına fazla uğraş göstermiyor. GreenTheOnly, eBay’den satın alınan dört Tesla medya denetim ünitesinde eski kullanıcılarının çoğu bireysel bilgisine, şifreleri ve yer bilgileri dahil elde etmek üzere ulaştığını söyledi.
Green’in InsideEVs‘e verdiği röportajda satın aldığı tüm modüllerde eski sahibinin konut ve dükkan konumu, açıklanmış Wi-Fi şifreleri, takvimlerine yaptıkları girişler, telefonlarından arama listeleri ve adres defterleriyle beraber Netflix ve Spotify gibi servislere dair çerezler olduğunu belirtti. Bu çerezler, hesaba erişim için hackerlara ihtimal sağlıyor.
Dolayısıyla Tesla arabasının bilgisayar donanımını yakın zamanda yükselten kullanıcıların bireysel bilgileri, an itibariyle eBay’de satılıyor olabilir.
“eBay’de bu ünitelerin fiyatları 500 dolardan 150 dolara değin indi ve ahali araştırma yapmak için bunları satın almaya başladı. Bu parçaları başka arabalarda kullanabilmek artı olası yok dolayısıyla tamirlerde pozitif işe yaramıyorlar. İnsanlar araştırma adına veri çıkarabilmek için bana birkaç ünite gönderdiler ve bu data sızıntısını orada farkettim. Doğruluğunu denetlemek için bir tane de kendim satın aldım ve gerçekten de böyle bir sızıntının var olduğunu anladım.” sözleriyle bulgularına nasıl ulaştığını aktaran Green, kullanıcılara acilen şifrelerini değiştirmelerini öneriyor.
Green, bulgularını basına açmadan bir hafta önce Tesla ile iletişime geçtiğini ve elindeki verileri göstererek bu bilgisayarlar için ne tür bir protokol izlendiğini sorduğunu belirtiyor. Ama şirketten şimdiye değin bir tanımlama veya geri dönüş bulunmuyor.
Green, Mart 2019’da da Tesla’da bir güvenlik açığı bulmuştu. Bu açıkta ise kullanıcılar fabrika ayarlarına dönerek emniyet açığını giderebiliyordu oysa bu sefer çözüm böylece basit görünmüyor.