Jailbreaking Sistemas de información y entretenimiento de Tesla

Jailbreaking Sistemas de información y entretenimiento de Tesla

Nodo de origen: 2805854

Dado que los automóviles más nuevos son computadoras sobre ruedas, algunos fabricantes están utilizando software para poner funciones detrás de un muro de pago o frustrar las reparaciones de bricolaje. Industrioso los piratas informáticos Los investigadores de seguridad se han encargado de liberar estas funciones mediante Hackear un sistema de información y entretenimiento de Tesla. (vía Electrek)

Los investigadores de TU Berlin descubrieron que al utilizar un ataque de inyección de falla de voltaje contra el procesador seguro AMD (ASP) en el corazón de los modelos Tesla actuales, podían ejecutar código arbitrario en el sistema de información y entretenimiento. El hack abre el arma de doble filo de un atacante que obtiene acceso a PII cifrada o que un mecánico de shadetree “extrae una clave de certificación protegida por TPM que Tesla utiliza para autenticar el automóvil. Esto permite migrar la identidad de un automóvil a la computadora de otro automóvil sin la ayuda de Tesla, lo que facilita ciertos esfuerzos de reparación”. Podemos ver que esto es útil para otros hacks no autorizados .

Se supone que el ataque es "impartable" y otorga acceso de root que sobrevive a los reinicios y actualizaciones del sistema. Dado que AMD es proveedor de múltiples compañías de vehículos, surge la pregunta de qué tan ampliamente aplicable es este truco a otros vehículos que sufren de AaaS (Automoción como Servicio).

¿Anhelas una transmisión moderna con la simplicidad de antaño? Lea nuestro Manifiesto del Automovilismo Mínimo.

Sello de tiempo:

Mas de Hackear un día