Тільки не кажіть Маску. Знайдено вразливість, що дає змогу безкоштовно отримати доступ до автопілота в Tesla
Новини5 серпня 2023, 09:00
Про це вчені розповіли в інтерв'ю виданню TechCrunch. Як повідомили дослідники, вони застосували методику «глітч вольтажу». Її суть полягає у зміні напруги живлення процесора, який відповідає за інформаційно-розважальну систему автомобіля.
«Якщо ми зробимо це в потрібний момент, то зможемо обдурити процесор, змусивши його робити щось інше. У нього виникає заминка, він пропускає інструкцію і приймає наш маніпульований код. Ось коротко те, що ми робимо», — повідомив Крістіан Верлінг.
Учений входить до числа трьох докторантів Берлінського технічного університету, які виявили вразливість. Дослідники представлять свою знахідку на конференції з кібербезпеки Black Hat наступного тижня.
Оскільки недолік знайдено в апаратному середовищі, для його використання необхідний прямий доступ до автомобіля. Верлінг повідомив, що вразливість дала змогу розблокувати деякі платні можливості, наприклад, автопілот і підігрів задніх сидінь. Причому активувати ці функції вдалося навіть у тих регіонах, де вони поки що не підтримуються в автомобілях виробника.
Ба більше, завдяки проблемі вчені видобули ключ шифрування для аутентифікації в мережі Tesla. Це потенційно може відкрити набагато ширший доступ. Наприклад, дослідники зуміли отримати доступ до персональних даних у машині, на якій тестувалася вразливість. Вони добули останні GPS-координати, контакти, журнали дзвінків і зустрічі в календарі. А ще вчені вважають, що Tesla не зможе усунути проблему, адже для цього необхідно отримати фізичний доступ до кожного випущеного автомобіля.
Нагадаємо, нещодавно проти виробника розпочали нове розслідування. Деякі водії поскаржилися на втрату керування та відмову електропідсилювача керма під час використання Model 3 та Model Y 2023 року.