セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) | ScanNetSecurity
2026.03.15(日)

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

国際 TheRegister
Tesla S モデルを、今日の世界で最高の「モノのインターネット」の自動車のひとつとするため、そのサービスへのアクセスに 2 要素認証を導入するよう、一人のセキュリティ研究家が Tesla に呼びかけている。

Threatpost にも記されているとおり、研究家 Nitesh Dhanjani は、Tesla S の所有者が入力するパスワードがたった 6 文字であること、さらにアクセス制御が貧弱であること、また iPhone アプリでパスワードが再利用されることのコンビネーションが重大なセキュリティの問題を示していることを発見した。(編集部註:Tesla S のシステムには、iOS アプリと連携した様々な機能がある)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop