टेस्ला आफ्नो क्षेत्रमा आफ्नो एजेन्डाको लागि परिचित कम्पनी हो, तर जब यो ह्याकरहरूले क्रिप्टोकरेन्सी खानी गर्न यसको कम्प्युटर स्रोतहरू अपहरण गर्ने सम्भावना हुन्छ , यो सबैजस्तै हुन्छ।

क्लाउड सुरक्षा फर्म रेडलकका अनुसार, टेस्ला अब तथाकथित "क्रिप्टोज्याकिङ" को जोखिममा रहेका कम्पनीहरूको सूचीमा सामेल हुँदैछ - यो प्रक्रिया जसमा बिटक्वाइन वा मोनेरो जस्ता क्रिप्टोकरेन्सीहरू खानी गर्न तपाईंको कम्प्युटरको प्रशोधन शक्ति चोरी गर्ने समावेश छ। रिपोर्ट अनुसार, ह्याकरहरूले टेस्लाको कुबर्नेट्स कन्सोल (गुगल-डिजाइन गरिएको "कन्टेनराइज्ड एप्लिकेसनहरू तैनाथ गर्न व्यवस्थित वातावरण" व्यवस्थापन गर्न मद्दत गर्दछ) नियन्त्रण लिए जसमा कुनै पासवर्ड सुरक्षा थिएन। ह्याकरहरूले क्रिप्टो-माइनिङ सफ्टवेयर स्थापना र चलाए। ह्याकरहरूले माइनिङ स्क्रिप्टलाई यसरी कन्फिगर गरे कि सुरक्षाले दुर्भावनापूर्ण गतिविधि पत्ता लगाउन असफल भयो। ह्याकरहरूले माइनिङ पूलको वास्तविक आईपी लुकाउन क्लाउडफ्लेयर प्रयोग गरे। पत्ता लगाउनबाट बच्नको लागि CPU प्रयोग कम गर्न सफ्टवेयर कन्फिगर गरिएको थियो।
ह्याकरहरूले कुबेर्नेट्स पोड मध्ये एकको मद्दतले टेस्लाको AWS खातामा पहुँच गर्न सक्षम भए जसमा महत्त्वपूर्ण टेलिमेट्री डेटा थियो। साथै, पोडहरू मध्ये एक क्रिप्टोकरेन्सी माइनिङ गर्न प्रयोग गरिएको थियो । ह्याकरहरूले माइनिङ पूलको वास्तविक आईपी लुकाउन क्लाउडफ्लेयर प्रयोग गरे।
अनुसन्धानकर्ताहरूले उक्त जानकारी टेस्लालाई खुलासा गरे र कम्पनी तुरुन्तै एक दिनमा यसको क्लाउड प्लेटफर्मलाई हटाउन सारियो। कार निर्माताको अनुसन्धानले भन्छ कि डाटा एक्सपोजर न्यूनतम थियो तर यो घटनाले क्रिप्टोज्याकिking सम्भावित व्यापक सुरक्षा खतरा हुन सक्छ भन्ने प्रमाणित गर्यो।
यो पहिलो पटक होइन। यसभन्दा पहिले, फर्मले धेरै अन्य कुबर्नेट्स कन्सोलहरू भेट्टाए जुन कुनै पासवर्ड बिना नै इन्टरनेटमा पहुँचयोग्य छन् जसको केही कम्पनीहरू अविया र गेमेल्टोमा पर्छन्।
तपाइँ यसको बारे के सोच्नुहुन्छ? तलका टिप्पणीहरूमा हामीसँग तपाईंको विचार साझेदारी गर्नुहोस्।
