탈옥 Tesla 인포테인먼트 시스템

탈옥 Tesla 인포테인먼트 시스템

소스 노드 : 2805854

최신 자동차가 바퀴 달린 컴퓨터이기 때문에 일부 제조업체에서는 소프트웨어를 사용하여 페이월 뒤에 기능을 추가하거나 DIY 수리를 방해하고 있습니다. 근면하다 해커 보안 연구원들은 이러한 기능을 무료로 제공하기 위해 스스로 노력했습니다. Tesla 인포테인먼트 시스템 해킹. (통하다 일렉트릭)

TU Berlin의 연구원들은 현재 Tesla 모델의 핵심인 AMD 보안 프로세서(ASP)에 대한 전압 오류 주입 공격을 사용하여 인포테인먼트 시스템에서 임의 코드를 실행할 수 있음을 발견했습니다. 이 해킹은 공격자가 암호화된 PII에 액세스하거나 "Tesla가 자동차를 인증하는 데 사용하는 TPM으로 보호되는 증명 키를 추출하는 Shadetree 정비사"에 액세스할 수 있는 양날의 검을 열어줍니다. 이를 통해 Tesla의 도움 없이 자동차의 ID를 다른 자동차 컴퓨터로 마이그레이션할 수 있어 특정 수리 작업이 쉬워집니다.” 우리는 이것이 다른 특정 사람들에게 유용하다는 것을 알 수 있습니다 승인되지 않은 해킹 뿐만 아니라.

이 공격은 "패치 불가능"하고 시스템 재부팅 및 업데이트 후에도 유지되는 루트 액세스 권한을 제공하는 것으로 알려져 있습니다. AMD는 여러 차량 회사의 공급업체이므로 이 해킹이 다음 문제를 겪고 있는 다른 차량에 얼마나 광범위하게 적용되는지에 대한 의문이 제기됩니다. AaaS(서비스형 자동차).

과거의 단순함과 현대적인 구동계를 원하시나요? 우리의 글을 읽어보세요 최소한의 자동차 선언문.

타임 스탬프 :

더보기 해킹 하루