IT之家2月21日消息 研究人員發(fā)現(xiàn),特斯拉的云系統(tǒng)已經(jīng)被黑客利用來挖掘加密貨幣。 周二,云安全公司RedLock發(fā)布了該公司的2018年云安全趨勢報告,該報告稱汽車制造商特斯拉的Kubernetes控制臺遭攻擊。
Kubernetes控制臺用于自動化應(yīng)用程序容器、虛擬化軟件和一些基于云的服務(wù)的部署,擴展和操作。來自RedLock云安全情報(CSI)團隊的研究人員發(fā)現(xiàn),用于加密貨幣的挖掘腳本(未經(jīng)授權(quán)使用計算能力來挖掘加密貨幣)在特斯拉的不安全Kubernetes實例上運行,這使得攻擊者可以竊取特斯拉AWS計算能力來實現(xiàn)挖礦。
對此,特斯拉發(fā)言人告訴外媒ZDNet:“我們維護一個bug獎勵計劃來鼓勵這種類型的研究,并且我們在幾個小時內(nèi)了解到這個漏洞,影響似乎僅限于內(nèi)部使用的工程測試車,我們的初步調(diào)查未發(fā)現(xiàn)客戶隱私或車輛安全以任何方式受到損害。”
Kubernetes控制臺用于自動化應(yīng)用程序容器、虛擬化軟件和一些基于云的服務(wù)的部署,擴展和操作。來自RedLock云安全情報(CSI)團隊的研究人員發(fā)現(xiàn),用于加密貨幣的挖掘腳本(未經(jīng)授權(quán)使用計算能力來挖掘加密貨幣)在特斯拉的不安全Kubernetes實例上運行,這使得攻擊者可以竊取特斯拉AWS計算能力來實現(xiàn)挖礦。
對此,特斯拉發(fā)言人告訴外媒ZDNet:“我們維護一個bug獎勵計劃來鼓勵這種類型的研究,并且我們在幾個小時內(nèi)了解到這個漏洞,影響似乎僅限于內(nèi)部使用的工程測試車,我們的初步調(diào)查未發(fā)現(xiàn)客戶隱私或車輛安全以任何方式受到損害。”