O pesquisador de segurança mapeia centenas de servidores de teslamato que derramando dados do veículo Tesla
Um pesquisador de segurança descobriu que mais de mil servidores de hobby expostos publicamente executados por proprietários de veículos da Tesla que estão divulgando dados confidenciais sobre seus veículos, incluindo seus históricos granulares de localização. Seyfullah Kiliç, fundadora da empresa de segurança cibernética Swordsec, disse que encontrou mais de 1.300 painéis de teslamato expostos à Internet na Internet, provavelmente tornou o público por engano, permitindo que alguém acesse os dados da Tesla da pessoa armazenados dentro de não precisar de uma senha. O Teslamate é um registrador de dados de código aberto que permite que os proprietários da Tesla se auto-hospedem e visualizem os dados de seu veículo de seus próprios computadores, como a temperatura do veículo, a saúde da bateria e as sessões de carregamento, mas também informações mais sensíveis, como velocidade do veículo e dados de localização de viagens recentes. Em uma postagem no blog, Kiliç disse que examinou a Internet em busca de painéis de teslamato voltados para o público e raspou os nomes de modelos de última hora e a Tesla do veículo e visualizou os veículos em um mapa para mostrar seus locais. “Você está compartilhando sem querer os movimentos, os hábitos de cobrança e até os tempos de férias com o mundo”, escreveu Kiliç. Kiliç disse ao TechCrunch que isso era para aumentar a conscientização sobre o número de servidores expostos e instou os usuários de teslamato a proteger seus painéis. “O objetivo era mostrar aos proprietários da Tesla e à comunidade de código aberto que sem básico [authentication] or firewall rules, sensitive data (GPS, charging, trips) can be leaked,” said Kiliç. While not a new problem, Kiliç shows that the number of exposed TeslaMate dashboards has gone up significantly since the last count back in 2022, when a security researcher at the time found dozens of public TeslaMate dashboards exposed to the web. Now, more than three years later, another security researcher has found more than a thousand self-hosted Os servidores teslamados na Web e os mapearam, mostrando que o problema aparentemente piorou. Evite o acesso público.
Fonte