การแหกคุกระบบ Infotainment ของ Tesla

การแหกคุกระบบ Infotainment ของ Tesla

โหนดต้นทาง: 2805854

เนื่องจากรถยนต์รุ่นใหม่ๆ มีคอมพิวเตอร์ติดล้อ ผู้ผลิตบางรายจึงใช้ซอฟต์แวร์เพื่อวางฟีเจอร์ไว้เบื้องหลังเพย์วอลล์หรือขัดขวางการซ่อม DIY ขยัน แฮกเกอร์ นักวิจัยด้านความปลอดภัยได้ดำเนินการเพื่อตั้งค่าคุณลักษณะเหล่านี้ให้เป็นอิสระโดย แฮ็คระบบสาระบันเทิงของเทสลา. (ผ่าน Electrek)

นักวิจัยจาก TU Berlin พบว่าการใช้แรงดันไฟฟ้าโจมตีระบบอินโฟเทนเมนต์ที่มีความปลอดภัย (ASP) ซึ่งเป็นหัวใจสำคัญของโมเดล Tesla ในปัจจุบัน พวกเขาสามารถเรียกใช้โค้ดบนระบบสาระบันเทิงได้โดยอำเภอใจ การแฮ็กเปิดดาบสองคมของผู้โจมตีที่เข้าถึง PII ที่เข้ารหัสหรือช่างเครื่อง Shadetree “ดึงคีย์รับรองที่ได้รับการป้องกันด้วย TPM ที่ Tesla ใช้เพื่อรับรองความถูกต้องของรถ สิ่งนี้ทำให้สามารถโยกย้ายข้อมูลระบุตัวตนของรถยนต์ไปยังคอมพิวเตอร์ของรถยนต์เครื่องอื่นโดยไม่ต้องได้รับความช่วยเหลือจาก Tesla แต่อย่างใด ช่วยลดความพยายามในการซ่อมบางอย่าง” เราเห็นว่าสิ่งนี้มีประโยชน์สำหรับบางคน การแฮ็กที่ไม่ได้รับอนุญาต เช่นกัน

การโจมตีดังกล่าวอ้างว่า “ไม่สามารถแก้ไขได้” และให้สิทธิ์การเข้าถึงรูทที่รอดจากการรีบูตและอัปเดตระบบ เนื่องจาก AMD เป็นผู้จำหน่ายให้กับบริษัทยานยนต์หลายแห่ง คำถามจึงเกิดขึ้นว่าการแฮ็กนี้นำไปใช้กับยานพาหนะอื่นๆ ที่ประสบปัญหาอย่างกว้างขวางเพียงใด AaaS (ยานยนต์เป็นบริการ).

โหยหาระบบขับเคลื่อนที่ทันสมัยพร้อมความเรียบง่ายในอดีตใช่ไหม? อ่านของเรา ประกาศเกี่ยวกับยานยนต์น้อยที่สุด.

ประทับเวลา:

เพิ่มเติมจาก แฮ็ควัน