«Неисправимая» уязвимость в чипах Tesla AMD позволяет бесплатно получить доступ к платным функциям автомобилей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Авто и транспорт

Tesla блокирует некоторые функции для владельцев транспортных средств за платным доступом. Как бы глупо это ни звучало, иметь дело с покупками в автомобиле после того, как вы уже заплатили за автомобиль сразу, Tesla — не единственный производитель автомобилей, который делает подобное, но его владельцев просят доплачивать за такие вещи, как более быстрое ускорение и подогрев заднего сиденья автомобиля. И неизбежно найдутся те, кто искал лазейку — и нашли.

Автор: Tesla

Она есть в виде неисправимой уязвимости в архитектуре чипов AMD от Tesla. Для контекста это тот же APU Ryzen на базе AMD RDNA 2, который позволяет интегрировать Steam фактически в автомобиле, когда он припаркован (используется в Tesla Model X 2021-2022 годов, а также Model S и 2022 Model 3 и Model Y). Это также тот, который пришлось исправлять после того, как были обнаружены проблемы с перегревом.

Как отмечает Hot Hardware, исследователи TU Berlin смогли обойти некоторые программные блокировки Tesla благодаря атаке с инжекцией напряжения на процессор безопасности AMD (ASP). Хотя недостаток архитектуры может быть проблемой, когда речь идет о конфиденциальности пользователей, по крайней мере, он позволит вам обойти дерзкий платный доступ Маска.

Как отмечают исследователи, физический изъян в блоке управления мультимедиа третьего поколения Tesla (MCU-Z) «дает нам две различные возможности: во-первых, он включает первую неисправимую «Tesla Jailbreak» на базе AMD, позволяющую нам запускать произвольное программное обеспечение на информационно-развлекательной системе. Во-вторых, это позволит нам извлечь аппаратно-привязанный ключ RSA, уникальный для автомобиля, используемый для аутентификации и авторизации автомобиля во внутренней сервисной сети Tesla».

Источник: www.tomshardware.com

Получив привилегии суперпользователя, исследователи смогли внести изменения в систему Linux, лежащую в основе оборудования Tesla AMD, а также «расшифровать зашифрованное хранилище NVMe и получить доступ к личным данным пользователя, таким как телефонная книга, записи календаря и т. д. С другой стороны, это также может помочь использованию автомобиля в неподдерживаемых регионах».

Конечно, это означает, что пользователи уязвимы для хакеров, получающих доступ к их личным данным. Но когда у вас бесплатно обогреваются задние сиденья, на что, собственно, жаловаться?

Источник: 'Unpatchable' vulnerability in Tesla's AMD chips allows free access to the cars' paywalled features

1 комментарий

117007600911737667669@google
Внимание! Ваша подписка на тормоза заканчивается. Не забудьте пополнить счёт, у вас осталось 8 торможений. Самое смешное, что за всё, аппаратно встроенное в автомобиль ты уже заплатил при его покупке. По поводу игровой консоли в машине было бы прикольно, если бы на парковке можно было бы использовать штатный руль, педали и лобовуху для игры в нидфорспид или колинмакрейралли какой нибудь.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор зарядного устройства Ugreen 200W X766: Эталонная стабильность и высокий КПД под нагрузкой

Рынок зарядных устройств сейчас переживает интересный момент — производители стараются запихнуть максимум мощности в минимальный объём, не забывая про эффективность и безопасность....

Исследователи опубликовали первый полный коннектом мозга и «спинного мозга» дрозофилы: управление телом оказалось децентрализованным

В современной нейробиологии и теории управления на протяжении десятилетий доминировала модель централизованного контроля. В рамках этой концепции предполагалось, что нервная система функционирует...

Замок ценою в доллар: почему роскошный дворец Больдта стал самой дешевой покупкой в истории недвижимости

Если грандиозный шестиэтажный дворец расположенный на частном острове в США, продается за один доллар, это однозначно вызывает подозрения. Это все равно что игра в русскую рулетку, где варианта,...

Обзор Ugreen LS505 и LS506 – когда USB-C кабель наконец уходит в нужную сторону

Кабель USB-C может передавать до 240 Вт питания, видеосигнал и данные на высокой скорости, но вся эта универсальность быстро теряет смысл, когда провод торчит из ноутбука вбок и упирается в стену...

Обзор зарядного устройства Ugreen 100W X765: Шестипортовая станция с нюансами и эталонным качеством питания

Ugreen продолжает расширять линейку зарядных устройств на основе нитрида галлия. Сегодня в руках модель X765 — шестипортовая зарядка мощностью 100 Вт, которая претендует на роль...

5 самых производительных советских домашних компьютеров

Советские домашние компьютеры не стоит сводить к клонам ZX Spectrum. В конце 80-х и особенно в начале 90-х совместимые с ним машины действительно получили массовое распространение: их было...