Bẻ khóa hệ thống thông tin giải trí Tesla

Bẻ khóa hệ thống thông tin giải trí Tesla

Nút nguồn: 2805854

Với những chiếc ô tô mới hơn là máy tính trên bánh xe, một số nhà sản xuất đang sử dụng phần mềm để đặt các tính năng đằng sau bức tường phí hoặc cản trở việc sửa chữa DIY. Siêng năng tin tặc các nhà nghiên cứu bảo mật đã tự mình giải phóng các tính năng này bằng cách hack hệ thống thông tin giải trí của Tesla. (thông qua Electrek)

Các nhà nghiên cứu từ TU Berlin phát hiện ra rằng bằng cách sử dụng một cuộc tấn công tiêm lỗi điện áp vào Bộ xử lý bảo mật AMD (ASP) ở trung tâm của các mẫu Tesla hiện tại, họ có thể chạy mã tùy ý trên hệ thống thông tin giải trí. Vụ hack mở ra con dao hai lưỡi của kẻ tấn công nhằm giành quyền truy cập vào PII được mã hóa hoặc thợ cơ khí shadetree “trích xuất khóa chứng thực được bảo vệ TPM mà Tesla sử dụng để xác thực chiếc xe. Điều này cho phép di chuyển danh tính của một chiếc ô tô sang một máy tính ô tô khác mà không cần sự trợ giúp của Tesla, giúp giảm bớt những nỗ lực sửa chữa nhất định.” Chúng ta có thể thấy điều này hữu ích cho một số người khác hack không được thừa nhận là tốt.

Cuộc tấn công được cho là “không thể vá được” và cấp quyền truy cập root vẫn tồn tại sau khi khởi động lại và cập nhật hệ thống. Vì AMD là nhà cung cấp cho nhiều công ty xe cộ, nên câu hỏi đặt ra là mức độ áp dụng rộng rãi của vụ hack này đối với các phương tiện khác đang gặp phải vấn đề này. AaaS (Ô tô như một dịch vụ).

Bạn đang khao khát một hệ thống truyền động hiện đại với sự đơn giản của ngày xưa? Đọc của chúng tôi Tuyên ngôn về ô tô tối thiểu.

Dấu thời gian:

Thêm từ Hack một ngày