Взлом информационно-развлекательных систем Tesla

Взлом информационно-развлекательных систем Tesla

Исходный узел: 2805854

Поскольку новые автомобили представляют собой компьютеры на колесах, некоторые производители используют программное обеспечение, чтобы скрыть функции платного доступа или препятствуют самостоятельному ремонту. Трудолюбивая Хакеры исследователи безопасности взяли на себя задачу освободить эти функции путем взлом информационно-развлекательной системы Tesla, (через Electrek)

Исследователи из Берлинского технического университета обнаружили, что, используя атаку с внесением сбоя напряжения в процессор AMD Secure Processor (ASP), лежащий в основе современных моделей Tesla, они могут запускать произвольный код в информационно-развлекательной системе. Взлом открывает палку о двух концах: злоумышленник получает доступ к зашифрованным PII или механику теневого дерева, «извлекающему ключ аттестации, защищенный TPM, который Tesla использует для аутентификации автомобиля». Это позволяет перенести идентификационные данные автомобиля на другой автомобильный компьютер без какой-либо помощи Tesla, что упрощает некоторые усилия по ремонту». Мы видим, что это удобно для некоторых других несанкционированные взломы так же.

Предполагается, что атака «не поддается исправлению» и дает root-доступ, который выдерживает перезагрузки и обновления системы. Поскольку AMD является поставщиком нескольких автомобильных компаний, возникает вопрос, насколько широко применим этот хак к другим автомобилям, страдающим от AaaS (автомобиль как услуга).

Мечтаете о современной трансмиссии с простотой прошлых лет? Прочтите наш Минимальный автомобильный манифест.

Отметка времени:

Больше от Взломать день