«Неисправимая» уязвимость в чипах Tesla AMD позволяет бесплатно получить доступ к платным функциям автомобилей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Авто и транспорт

Tesla блокирует некоторые функции для владельцев транспортных средств за платным доступом. Как бы глупо это ни звучало, иметь дело с покупками в автомобиле после того, как вы уже заплатили за автомобиль сразу, Tesla — не единственный производитель автомобилей, который делает подобное, но его владельцев просят доплачивать за такие вещи, как более быстрое ускорение и подогрев заднего сиденья автомобиля. И неизбежно найдутся те, кто искал лазейку — и нашли.

Автор: Tesla

Она есть в виде неисправимой уязвимости в архитектуре чипов AMD от Tesla. Для контекста это тот же APU Ryzen на базе AMD RDNA 2, который позволяет интегрировать Steam фактически в автомобиле, когда он припаркован (используется в Tesla Model X 2021-2022 годов, а также Model S и 2022 Model 3 и Model Y). Это также тот, который пришлось исправлять после того, как были обнаружены проблемы с перегревом.

Как отмечает Hot Hardware, исследователи TU Berlin смогли обойти некоторые программные блокировки Tesla благодаря атаке с инжекцией напряжения на процессор безопасности AMD (ASP). Хотя недостаток архитектуры может быть проблемой, когда речь идет о конфиденциальности пользователей, по крайней мере, он позволит вам обойти дерзкий платный доступ Маска.

Как отмечают исследователи, физический изъян в блоке управления мультимедиа третьего поколения Tesla (MCU-Z) «дает нам две различные возможности: во-первых, он включает первую неисправимую «Tesla Jailbreak» на базе AMD, позволяющую нам запускать произвольное программное обеспечение на информационно-развлекательной системе. Во-вторых, это позволит нам извлечь аппаратно-привязанный ключ RSA, уникальный для автомобиля, используемый для аутентификации и авторизации автомобиля во внутренней сервисной сети Tesla».

Источник: www.tomshardware.com

Получив привилегии суперпользователя, исследователи смогли внести изменения в систему Linux, лежащую в основе оборудования Tesla AMD, а также «расшифровать зашифрованное хранилище NVMe и получить доступ к личным данным пользователя, таким как телефонная книга, записи календаря и т. д. С другой стороны, это также может помочь использованию автомобиля в неподдерживаемых регионах».

Конечно, это означает, что пользователи уязвимы для хакеров, получающих доступ к их личным данным. Но когда у вас бесплатно обогреваются задние сиденья, на что, собственно, жаловаться?

Источник: 'Unpatchable' vulnerability in Tesla's AMD chips allows free access to the cars' paywalled features

1 комментарий

117007600911737667669@google
Внимание! Ваша подписка на тормоза заканчивается. Не забудьте пополнить счёт, у вас осталось 8 торможений. Самое смешное, что за всё, аппаратно встроенное в автомобиль ты уже заплатил при его покупке. По поводу игровой консоли в машине было бы прикольно, если бы на парковке можно было бы использовать штатный руль, педали и лобовуху для игры в нидфорспид или колинмакрейралли какой нибудь.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Суслики против вулкана: как мелкие грызуны воскресили экосистему, погребенную под пеплом

Восемнадцатого мая 1980 года извержение вулкана Сент-Хеленс на северо-западе США уничтожило более 350 квадратных километров горных лесов. Катастрофа накрыла огромные территории многометровым слоем...

10" IPS, 2K съемка и Wi-Fi за 6000 руб.: обзор двухканального видеорегистратора зеркала TrendVision MR-2K

Видеорегистратор в автомобиле вещь в наших реалиях нужная, в случае ДТП или спорных дорожных ситуаций позволяет иметь свою доказательную базу на видео. Многим пользователям удобен формат зеркала,...

На Марсе найдены микроскопические рубины: первая находка минералов, рожденных космическим ударом

На протяжении последних лет марсоход Perseverance планомерно изучает кратер Езеро. Изначально аппарат двигался по дну высохшего озера, исследуя осадочные породы и дельту древней реки. Однако сейчас...

Зачем в Китае строили города-призраки, что с ними происходит сейчас, и причем здесь Эйфелева башня

В современных реалиях, когда цены на жилплощадь стартуют где-то в районе стратосферы, трудно представить, что в мире существуют целиком пустующие кварталы, причем не обшарпанных и брошенных...

Смогут ли океаны когда-нибудь забыть глубоководную добычу: 44 года спустя — первые признаки жизни или приговор на века

Глубоководная добыча полезных ископаемых — один из самых спорных вопросов 2020-х. С одной стороны, полиметаллические конкреции на дне Тихого океана (в зоне Кларион-Клиппертон) содержат...

Это вообще законно? Выгодный повербанк-монстр Qoovi на 50 000 мА·ч с мощностью 100 Вт

Если ищете мощный, но недорогой повербанк для зарядки своего ноутбука, смартфонов и других устройств, то возможно обращали внимание на устройства под брендом Qoovi. Они выпускают очень доступные...