«Неисправимая» уязвимость в чипах Tesla AMD позволяет бесплатно получить доступ к платным функциям автомобилей

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Автомобили, транспорт и аксессуары

Tesla блокирует некоторые функции для владельцев транспортных средств за платным доступом. Как бы глупо это ни звучало, иметь дело с покупками в автомобиле после того, как вы уже заплатили за автомобиль сразу, Tesla — не единственный производитель автомобилей, который делает подобное, но его владельцев просят доплачивать за такие вещи, как более быстрое ускорение и подогрев заднего сиденья автомобиля. И неизбежно найдутся те, кто искал лазейку — и нашли.

Автор: Tesla

Она есть в виде неисправимой уязвимости в архитектуре чипов AMD от Tesla. Для контекста это тот же APU Ryzen на базе AMD RDNA 2, который позволяет интегрировать Steam фактически в автомобиле, когда он припаркован (используется в Tesla Model X 2021-2022 годов, а также Model S и 2022 Model 3 и Model Y). Это также тот, который пришлось исправлять после того, как были обнаружены проблемы с перегревом.

Как отмечает Hot Hardware, исследователи TU Berlin смогли обойти некоторые программные блокировки Tesla благодаря атаке с инжекцией напряжения на процессор безопасности AMD (ASP). Хотя недостаток архитектуры может быть проблемой, когда речь идет о конфиденциальности пользователей, по крайней мере, он позволит вам обойти дерзкий платный доступ Маска.

Как отмечают исследователи, физический изъян в блоке управления мультимедиа третьего поколения Tesla (MCU-Z) «дает нам две различные возможности: во-первых, он включает первую неисправимую «Tesla Jailbreak» на базе AMD, позволяющую нам запускать произвольное программное обеспечение на информационно-развлекательной системе. Во-вторых, это позволит нам извлечь аппаратно-привязанный ключ RSA, уникальный для автомобиля, используемый для аутентификации и авторизации автомобиля во внутренней сервисной сети Tesla».

Источник: www.tomshardware.com

Получив привилегии суперпользователя, исследователи смогли внести изменения в систему Linux, лежащую в основе оборудования Tesla AMD, а также «расшифровать зашифрованное хранилище NVMe и получить доступ к личным данным пользователя, таким как телефонная книга, записи календаря и т. д. С другой стороны, это также может помочь использованию автомобиля в неподдерживаемых регионах».

Конечно, это означает, что пользователи уязвимы для хакеров, получающих доступ к их личным данным. Но когда у вас бесплатно обогреваются задние сиденья, на что, собственно, жаловаться?

Источник: 'Unpatchable' vulnerability in Tesla's AMD chips allows free access to the cars' paywalled features

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Внеочередной любитель игр и всего, что с ними связано. Обладаю PS4, хоть и не являюсь сонибоем. Делюсь своим субъективным мнением по поводу отдельных тайтлов и всегда готов к дискуссиям. Пишу материалы ради удовольствия и чтобы отвлечься от болезни, с которой борюсь и которую точно одолею. Да и просто, всем добра, играйте во что нравится и наслаждайтесь.

1 комментарий

117007600911737667669@google
Внимание! Ваша подписка на тормоза заканчивается. Не забудьте пополнить счёт, у вас осталось 8 торможений. Самое смешное, что за всё, аппаратно встроенное в автомобиль ты уже заплатил при его покупке. По поводу игровой консоли в машине было бы прикольно, если бы на парковке можно было бы использовать штатный руль, педали и лобовуху для игры в нидфорспид или колинмакрейралли какой нибудь.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Космический бит: зачем NASA отправило хип-хоп к Венере?

Недавно NASA провернуло трюк, достойный, скорее, пиар-агентства, нежели организации, занимающейся серьезными научными исследованиями. Агентство отправило к Венере… нет, не новейший зонд,...

Россия – самая холодная страна, так ли это на самом деле

Мы живём в уникальной и огромной стране, которая расположена в Восточной Европе и Северной Азии. Её территория занимает более 17 миллионов квадратных километров, это делает её по площади одной из...

Имеет ли право инспектор ДПС останавливать ночью в неосвещенном месте?

Если в условиях города освещенность улиц одинаково хорошая в любое время суток, но за городом многие трассы освещены неравномерно. И ночью, в слабо освещенном месте очень не хочется останавливать...

Первый гревел Shulz: изучаем прототип велосипеда The Lightning

Бренд Shulz наконец-то дал возможность всесторонне рассмотреть, что из себя будет представлять первый гревел компании. Выпущенный видеоролик-анонс состоит из двух частей. В первой ведущий канала...

С какой скоростью надо ездить по лужам

В дождливую погоду дороги становятся особенно коварными, а лужи на асфальте — не просто лужи, а настоящие испытания для водителя и его автомобиля. Каждая такая встреча скрывает риски: от...

Почему на современных стиральных машиных нельзя отключить отжим, и как это исправить вручную

Если на моделях стиральных машин 7-10 летней давности управление оборотами отжима (вплоть до 0) было базовой возможностью, то у современной техники подобная функция встречается всё реже. Но для...