Οι ερευνητές αποκαλύπτουν jailbreak της Tesla που θα μπορούσε να ξεκλειδώσει δωρεάν το Full Self-Driving
Οι ερευνητές λένε ότι βρήκαν ένα υλικό εκμετάλλευσης με σύστημα infotainment που θα μπορούσε να ξεκλειδώσει δωρεάν αναβαθμίσεις επί πληρωμή, συμπεριλαμβανομένων (FSD) και θερμαινόμενων πίσω καθισμάτων. Χρησιμοποίησαν μια τεχνική που ονομάζεται voltage glitching, η οποία περιλαμβάνει τον έλεγχο της τάσης τροφοδοσίας του επεξεργαστή του συστήματος infotainment.
«Αν το κάνουμε την κατάλληλη στιγμή, μπορούμε να ξεγελάσουμε τη CPU για να κάνει κάτι άλλο», είπε ο Christian Werling
. «Έχει ένα λόξυγγα, παραλείπει μια οδηγία και δέχεται τον παραποιημένο κώδικα μας. Αυτό είναι βασικά αυτό που κάνουμε με λίγα λόγια».
Ο Werling είναι ένας από τους τρεις διδακτορικούς φοιτητές στο Τεχνικό Πανεπιστήμιο του Βερολίνου που
βρήκε το κατόρθωμα
με τη βοήθεια ανεξάρτητου ερευνητή. Η ομάδα θα
παρουσιάσει το έργο του
στο συνέδριο Black Hat για την κυβερνοασφάλεια την επόμενη εβδομάδα.
Δεδομένου ότι πρόκειται για εκμετάλλευση υλικού, η διαδικασία απαιτεί φυσική πρόσβαση σε ένα όχημα Tesla. Το jailbreak θα μπορούσε να ενεργοποιήσει το FSD και ορισμένες άλλες λειτουργίες, συμπεριλαμβανομένων περιοχών όπου η Tesla δεν τα έχει ακόμη διαθέσει, ισχυρίζονται οι ερευνητές. Ωστόσο, σημείωσαν ότι θα χρειαστεί περισσότερη δουλειά για να δοκιμαστούν αυτές οι δυνατότητες.
Ωστόσο, οι ερευνητές ισχυρίζονται ότι απέκτησαν το κλειδί κρυπτογράφησης που πιστοποιεί την ταυτότητα του αυτοκινήτου μέσω του δικτύου της Tesla, κάτι που θα μπορούσε να τους οδηγήσει στο να ξεκλειδώσουν περισσότερα χαρακτηριστικά. Σημείωσαν ότι μπόρεσαν να λάβουν προσωπικές πληροφορίες και από το δοκιμαστικό αυτοκίνητο, συμπεριλαμβανομένων των πρόσφατων τοποθεσιών GPS, των επαφών, των αρχείων καταγραφής κλήσεων και των συναντήσεων στο ημερολόγιο.
Για αρκετά χρόνια, οι χάκερ προσπαθούν να ξεκλειδώσουν τις λειτουργίες του Tesla με το paywalled και
. Πιο πρόσφατα, ένα
ένα λεγόμενο “Elon Mode” για λειτουργίες FSD χωρίς χέρια. Η Tesla παίζει ένα παιχνίδι γάτας με ποντίκι με αυτούς τους χάκερ εδώ και χρόνια.
Ωστόσο, θα ήταν πολύ πιο δύσκολο για την Tesla να ανακαλέσει αυτό το exploit, σύμφωνα με τους ερευνητές, δεδομένου ότι είναι μια προσέγγιση που βασίζεται σε υλικό. Ισχυρίζονται ότι η εταιρεία θα χρειαζόταν φυσική πρόσβαση στο αυτοκίνητο. Η Tesla δεν διαθέτει τμήμα επικοινωνίας στο οποίο μπορείτε να επικοινωνήσετε για σχόλια.


