セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) | ScanNetSecurity
2026.09.14(月)

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

国際 TheRegister
Tesla S モデルを、今日の世界で最高の「モノのインターネット」の自動車のひとつとするため、そのサービスへのアクセスに 2 要素認証を導入するよう、一人のセキュリティ研究家が Tesla に呼びかけている。

Threatpost にも記されているとおり、研究家 Nitesh Dhanjani は、Tesla S の所有者が入力するパスワードがたった 6 文字であること、さらにアクセス制御が貧弱であること、また iPhone アプリでパスワードが再利用されることのコンビネーションが重大なセキュリティの問題を示していることを発見した。(編集部註:Tesla S のシステムには、iOS アプリと連携した様々な機能がある)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

  3. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  4. 自然言語でセキュリティ調査を加速 プルーフポイントが「SOC Analyst Agent」発表

    自然言語でセキュリティ調査を加速 プルーフポイントが「SOC Analyst Agent」発表

  5. 「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

    「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

ランキングをもっと見る
PageTop