«Неисправимая» уязвимость в чипах Tesla AMD позволяет бесплатно получить доступ к платным функциям автомобилей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Авто и транспорт

Tesla блокирует некоторые функции для владельцев транспортных средств за платным доступом. Как бы глупо это ни звучало, иметь дело с покупками в автомобиле после того, как вы уже заплатили за автомобиль сразу, Tesla — не единственный производитель автомобилей, который делает подобное, но его владельцев просят доплачивать за такие вещи, как более быстрое ускорение и подогрев заднего сиденья автомобиля. И неизбежно найдутся те, кто искал лазейку — и нашли.

Автор: Tesla

Она есть в виде неисправимой уязвимости в архитектуре чипов AMD от Tesla. Для контекста это тот же APU Ryzen на базе AMD RDNA 2, который позволяет интегрировать Steam фактически в автомобиле, когда он припаркован (используется в Tesla Model X 2021-2022 годов, а также Model S и 2022 Model 3 и Model Y). Это также тот, который пришлось исправлять после того, как были обнаружены проблемы с перегревом.

Как отмечает Hot Hardware, исследователи TU Berlin смогли обойти некоторые программные блокировки Tesla благодаря атаке с инжекцией напряжения на процессор безопасности AMD (ASP). Хотя недостаток архитектуры может быть проблемой, когда речь идет о конфиденциальности пользователей, по крайней мере, он позволит вам обойти дерзкий платный доступ Маска.

Как отмечают исследователи, физический изъян в блоке управления мультимедиа третьего поколения Tesla (MCU-Z) «дает нам две различные возможности: во-первых, он включает первую неисправимую «Tesla Jailbreak» на базе AMD, позволяющую нам запускать произвольное программное обеспечение на информационно-развлекательной системе. Во-вторых, это позволит нам извлечь аппаратно-привязанный ключ RSA, уникальный для автомобиля, используемый для аутентификации и авторизации автомобиля во внутренней сервисной сети Tesla».

Источник: www.tomshardware.com

Получив привилегии суперпользователя, исследователи смогли внести изменения в систему Linux, лежащую в основе оборудования Tesla AMD, а также «расшифровать зашифрованное хранилище NVMe и получить доступ к личным данным пользователя, таким как телефонная книга, записи календаря и т. д. С другой стороны, это также может помочь использованию автомобиля в неподдерживаемых регионах».

Конечно, это означает, что пользователи уязвимы для хакеров, получающих доступ к их личным данным. Но когда у вас бесплатно обогреваются задние сиденья, на что, собственно, жаловаться?

Источник: 'Unpatchable' vulnerability in Tesla's AMD chips allows free access to the cars' paywalled features

1 комментарий

117007600911737667669@google
Внимание! Ваша подписка на тормоза заканчивается. Не забудьте пополнить счёт, у вас осталось 8 торможений. Самое смешное, что за всё, аппаратно встроенное в автомобиль ты уже заплатил при его покупке. По поводу игровой консоли в машине было бы прикольно, если бы на парковке можно было бы использовать штатный руль, педали и лобовуху для игры в нидфорспид или колинмакрейралли какой нибудь.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Расселением древних людей на протяжении 74 000 лет управляли... комары: как малярия каменного века изменила географию человечества

Принято считать, что раннюю историю Homo sapiens писал климат. Считалось, что изменение температур, доступность пресной воды, расширение саванн или наступление ледников формировали так называемую...

Тихоокеанский парадокс: почему половина Земли остывает в два раза быстрее другой, но все равно остается горячее

Земля непрерывно теряет тепло со времен своего формирования. Баланс между выработкой внутренней энергии и ее отдачей в космос определяет всю геологическую активность планеты. Внутреннее тепло...

✦ ИИ  Мозг продолжает расти в 80 лет: ученые думают, как запустить «конвейер» новых нейронов

Долгое время в нейробиологии господствовала догма: мозг взрослого человека не производит новые нейроны, а запас нервных клеток, полученный при рождении, лишь расходуется с возрастом. Исследование,...

Справится ли с горячим Ryzen 9 9950X3D в играх и под нагрузкой? Обзор «водянки» с 3D-дисплеем Thermalright Wonder Vision 360

Иногда железо покупают не только ради сухих цифр и тестов. Бывает, что хочется собрать систему, которая цепляет взгляд с первого включения. Именно под такое «настроение» и попадает Thermalright...

Растения-репелленты против колорадского жука: что из них сработает на грядке, а что — лишь маркетинг для просмотров

Разбор мифа о растениях-репеллентах: почему летучие аллицин и туйон бессильны против колорадского жука на открытом грунте. Обоснованный взгляд на деградацию биохимии полыни и пижмы вне лаборатории.