Jailbreaking von Tesla-Infotainmentsystemen

Jailbreaking von Tesla-Infotainmentsystemen

Quellknoten: 2805854

Da neuere Autos Computer auf Rädern sind, nutzen einige Hersteller Software, um Funktionen hinter eine Paywall zu schalten oder Heimwerkerreparaturen zu verhindern. Fleißig Hacker Sicherheitsforscher haben es sich zur Aufgabe gemacht, diese Funktionen freizugeben Hacken eines Tesla-Infotainmentsystems. (über Electrek)

Die Forscher der TU Berlin fanden heraus, dass sie durch einen Spannungsfehlerinjektionsangriff auf den AMD Secure Processor (ASP) im Herzen aktueller Tesla-Modelle beliebigen Code auf dem Infotainmentsystem ausführen konnten. Der Hack öffnet das zweischneidige Schwert eines Angreifers, der Zugang zu verschlüsselten PII erhält, oder eines Shadetree-Mechanikers, der „einen TPM-geschützten Bestätigungsschlüssel extrahiert, den Tesla zur Authentifizierung des Autos verwendet“. Dies ermöglicht die Migration der Identität eines Autos auf einen anderen Autocomputer ohne jegliche Hilfe von Tesla, was bestimmte Reparaturarbeiten erleichtert.“ Wir können sehen, dass dies für bestimmte andere nützlich ist nicht genehmigte Hacks .

Der Angriff soll „nicht patchbar“ sein und Root-Zugriff ermöglichen, der Neustarts und Aktualisierungen des Systems übersteht. Da AMD Lieferant mehrerer Fahrzeughersteller ist, stellt sich die Frage, wie weitreichend dieser Hack auf andere Fahrzeuge anwendbar ist AaaS (Automotive as a Service).

Sehnen Sie sich nach einem modernen Antriebsstrang mit der Einfachheit vergangener Zeiten? Lesen Sie unsere Minimales Auto-Manifest.

Zeitstempel:

Mehr von Hacke einen Tag