Jailbreaking Συστήματα Infotainment Tesla

Jailbreaking Συστήματα Infotainment Tesla

Κόμβος πηγής: 2805854

Καθώς τα νεότερα αυτοκίνητα είναι υπολογιστές με ρόδες, ορισμένοι κατασκευαστές χρησιμοποιούν λογισμικό για να τοποθετήσουν λειτουργίες πίσω από ένα paywall ή να εμποδίσουν τις επισκευές DIY. Εργατικός χάκερ Οι ερευνητές ασφάλειας έχουν αναλάβει να ελευθερώσουν αυτές τις δυνατότητες χακάροντας ένα σύστημα ψυχαγωγίας της Tesla. (μέσω Electrek)

Οι ερευνητές από το TU Berlin διαπίστωσαν ότι χρησιμοποιώντας μια επίθεση έγχυσης σφάλματος τάσης στον Ασφαλή Επεξεργαστή (ASP) της AMD στην καρδιά των σημερινών μοντέλων της Tesla, θα μπορούσαν να εκτελέσουν αυθαίρετο κώδικα στο σύστημα ψυχαγωγίας. Η εισβολή ανοίγει το δίκοπο ξίφος ενός εισβολέα που αποκτά πρόσβαση σε κρυπτογραφημένα PII ή σε έναν μηχανικό shadetree που «εξάγει ένα κλειδί βεβαίωσης που προστατεύεται από TPM που χρησιμοποιεί η Tesla για τον έλεγχο ταυτότητας του αυτοκινήτου. Αυτό επιτρέπει τη μετεγκατάσταση της ταυτότητας ενός αυτοκινήτου σε άλλον υπολογιστή αυτοκινήτου χωρίς τη βοήθεια της Tesla, διευκολύνοντας ορισμένες προσπάθειες επισκευής.» Μπορούμε να δούμε ότι αυτό είναι βολικό για ορισμένους άλλους μη εγκεκριμένες αμυχές επίσης.

Η επίθεση υποτίθεται ότι είναι «μη επιδιορθωμένη» και παρέχει πρόσβαση root που επιβιώνει από επανεκκινήσεις και ενημερώσεις του συστήματος. Δεδομένου ότι η AMD είναι πωλητής σε πολλές εταιρείες οχημάτων, τίθεται το ερώτημα σχετικά με το πόσο ευρέως εφαρμόσιμο είναι αυτό το hack σε άλλα οχήματα που πάσχουν από AaaS (Automotive as a Service).

Λαχταράτε ένα σύγχρονο σύστημα μετάδοσης κίνησης με την απλότητα του παρελθόντος; Διαβάστε το δικό μας Minimal Motoring Manifesto.

Σφραγίδα ώρας:

Περισσότερα από Hack μια μέρα