«Неисправимая» уязвимость в чипах Tesla AMD позволяет бесплатно получить доступ к платным функциям автомобилей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Авто и транспорт

Tesla блокирует некоторые функции для владельцев транспортных средств за платным доступом. Как бы глупо это ни звучало, иметь дело с покупками в автомобиле после того, как вы уже заплатили за автомобиль сразу, Tesla — не единственный производитель автомобилей, который делает подобное, но его владельцев просят доплачивать за такие вещи, как более быстрое ускорение и подогрев заднего сиденья автомобиля. И неизбежно найдутся те, кто искал лазейку — и нашли.

Автор: Tesla

Она есть в виде неисправимой уязвимости в архитектуре чипов AMD от Tesla. Для контекста это тот же APU Ryzen на базе AMD RDNA 2, который позволяет интегрировать Steam фактически в автомобиле, когда он припаркован (используется в Tesla Model X 2021-2022 годов, а также Model S и 2022 Model 3 и Model Y). Это также тот, который пришлось исправлять после того, как были обнаружены проблемы с перегревом.

Как отмечает Hot Hardware, исследователи TU Berlin смогли обойти некоторые программные блокировки Tesla благодаря атаке с инжекцией напряжения на процессор безопасности AMD (ASP). Хотя недостаток архитектуры может быть проблемой, когда речь идет о конфиденциальности пользователей, по крайней мере, он позволит вам обойти дерзкий платный доступ Маска.

Как отмечают исследователи, физический изъян в блоке управления мультимедиа третьего поколения Tesla (MCU-Z) «дает нам две различные возможности: во-первых, он включает первую неисправимую «Tesla Jailbreak» на базе AMD, позволяющую нам запускать произвольное программное обеспечение на информационно-развлекательной системе. Во-вторых, это позволит нам извлечь аппаратно-привязанный ключ RSA, уникальный для автомобиля, используемый для аутентификации и авторизации автомобиля во внутренней сервисной сети Tesla».

Источник: www.tomshardware.com

Получив привилегии суперпользователя, исследователи смогли внести изменения в систему Linux, лежащую в основе оборудования Tesla AMD, а также «расшифровать зашифрованное хранилище NVMe и получить доступ к личным данным пользователя, таким как телефонная книга, записи календаря и т. д. С другой стороны, это также может помочь использованию автомобиля в неподдерживаемых регионах».

Конечно, это означает, что пользователи уязвимы для хакеров, получающих доступ к их личным данным. Но когда у вас бесплатно обогреваются задние сиденья, на что, собственно, жаловаться?

Источник: 'Unpatchable' vulnerability in Tesla's AMD chips allows free access to the cars' paywalled features

1 комментарий

117007600911737667669@google
Внимание! Ваша подписка на тормоза заканчивается. Не забудьте пополнить счёт, у вас осталось 8 торможений. Самое смешное, что за всё, аппаратно встроенное в автомобиль ты уже заплатил при его покупке. По поводу игровой консоли в машине было бы прикольно, если бы на парковке можно было бы использовать штатный руль, педали и лобовуху для игры в нидфорспид или колинмакрейралли какой нибудь.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему компьютерную ошибку называют «багом»

В мире информационных технологий слово «баг» стало привычным термином для обозначения любой ошибки в программе или системе. Оно звучит технически, но его происхождение уходит далеко за пределы...

Как эволюция пересобрала человеческое запястье: древняя ходьба на кулаках научила человека держать инструменты

Человеческая кисть представляет собой уникальный анатомический орган. Ее строение обеспечивает высокую подвижность большого пальца и стабильность суставов, что необходимо для точного удержания и...

Спутники зафиксировали разворот внешнего ядра под Тихим океаном в 2010 году, изменивший скорость вращения Земли

Примерно в трех тысячах километров под поверхностью Земли находится внешнее ядро — слой жидкого сплава на основе железа и никеля. Температура там превышает 4000 градусов Цельсия, а...

Horten Ho 229: первое реактивное «летающее крыло» Второй мировой войны

Сегодня уже никого не удивляют самолёты вроде Northrop B-2 Spirit или тяжёлые беспилотные аппараты, выполненные по схеме «летающее крыло», вроде С-70 «Охотник». Подобная компоновка стала частью...

Дома-конструкторы против налоговой: зачем итальянцы строили дома, которые можно разрушить одним движением

На самом юге итальянского сапожка в городке Альберобелло взору открываются странные домики, как будто сошедшие со страниц средневекового фэнтези. Белоснежные круглые жилища с остроконечными серыми...

«Ну какава красота!» Обзор клавиатуры Epomaker Glyph

Epomaker Glyph — клавиатура чтобы смотреть. Как видно на превью, внешний вид данной клавиатуры очень экстравагантный, поэтому, скорее всего, её стоит рассматривать, как предмет...