Tesla インフォテインメント システムの脱獄

Tesla インフォテインメント システムの脱獄

ソースノード: 2805854

新しい自動車は車輪にコンピューターが搭載されているため、一部のメーカーはソフトウェアを使用して機能をペイウォールの背後に置いたり、DIY 修理を妨げたりしています。勤勉 ハッカー セキュリティ研究者は、自らこれらの機能を解放することにしました。 テスラのインフォテインメント システムをハッキングする。 (経由 エレクトレック)

ベルリン工科大学の研究者らは、現在の Tesla モデルの心臓部である AMD セキュア プロセッサ (ASP) に対して電圧障害注入攻撃を使用することで、インフォテインメント システム上で任意のコードを実行できる可能性があることを発見しました。このハッキングは、攻撃者が暗号化された PII またはシェードツリー メカニズムにアクセスして、「テスラが車の認証に使用する TPM で保護された認証キーを抽出する」という諸刃の剣を開きます。これにより、テスラの助けを一切借りずに車の ID を別の車のコンピューターに移行することが可能になり、特定の修理作業が容易になります。」これは他の特定の用途にも便利であることがわかります 未承認のハッキング 同様に。

この攻撃は「パッチ不可能」であるとされており、システムの再起動や更新後も存続する root アクセス権が与えられます。 AMD は複数の自動車会社のベンダーであるため、このハッキングが問題に苦しんでいる他の自動車にどの程度広く適用できるかという疑問が生じます。 AaaS (Automotive as a Service).

昔のようなシンプルさを備えた最新のドライブトレインに憧れていますか?私たちの記事を読んでください 最小限の自動車運転マニフェスト.

タイムスタンプ:

より多くの ハッカデイ