IT-изследователи от ТУ Берлин успяха да проникнат в софтуера на Tesla Model 3. Софтуерните специалисти вече могат да активират платени премиум функции като отоплението на седалките например
Напоследък има много спекулации относно опасността от пропуски в сигурността на автомобилния софтуер, но до момента не сме били свидетели на зрелищни хакове като тези в „Бързи и яростни 6“. Сега екип от германски учени в областта на IT за първи път успя да проникне в софтуера на Tesla Model 3.
Те успяват да сменят части от операционната система на електрическия автомобил със собствен код – т.е. да направят т.нар. jailbreak (бел.ред. – от англ. „бягство от затвора“). Най-лошото в случая е, че Tesla не успява да реши проблема със софтуерна актуализация!
Какви функции може да активира „хакът“ на Tesla?
Успешният „хак“ позволява на софтуерните експерти да активират функцията „отопление на задните седалки“, за която клиентите на марката са принудени да платят около 600 лева допълнително – въпреки че необходимите хардуерни компоненти са налице.
Учените казват, че и други платени допълнителни функции (т.нар. „Features on demand“) също можело да бъдат включени с хака и използвани постоянно. Дори автопилотът на Tesla Full Self Driving за (ограничено) автономно шофиране може да бъде задействан без официално разрешение от производителя.
Как точно работи хакът на Tesla?
Тримата докторанти от ТУ Берлин използват коварен трик, за да надхитрят настройките за сигурност на Tesla: процесорите AMD, които Tesla използва, са изключително чувствителни към падане на напрежението. Изследователите са използвали стандартен поялник, за да свържат контролния блок, който в Tesla отговаря за инфоразвлекателната система и свързаността, към външен хардуер.

Този тип атака вече e познат и от други ситуации: когато има спад в напрежението, бива засегната размяната на ключове между компонентите на контролния блок на AMD. В тази ситуация модифициран ключ, който системата приема, може да бъде вкаран отвън. Тогава отключването на допълнителни функции като отопление на седалките се превръща в чиста формалност.
Проблемът за Tesla: „Нашата Jailbreak-атака не може да бъде неутрализирана чрез софтуерна актуализация over the air (т.е. дистанционно). Това означава, че Jailbreak-ът не може да бъде спрян отвън (т.е. е unpatchable).
Важно e да отбележим, че пробивът в сигурността се ограничава само до блока за управление на информационно-развлекателната система, която при Tesla се казва Media Control Uni (MCU-Z) – т.е. софтуерът за управлението на двигателя, имобилайзера и контрола на батерията остава непокътнат.
Какво друго е възможно с хакването на Tesla?
Учените успяват да активират отоплението на задните седалки, което в базовите модели на Tesla Model 3 дълго време можеше да се използва само срещу доплащане в размер на 600 лв. Но щом като софтуера на Tesla била отворена, били възможни и други интервенции. Академичните хакери от университета в Берлин успяха да извлекат Wi-Fi паролите на автомобила и данните за движението му.

Освен това проникването в системата им е позволило да разчетат и т.нар. „root ключ“ на контролния блок. Инфоразвлекателната система използва този крипто ключ, за да се идентифицира пред сървърите на Tesla, с които е свързана постоянно.
Когато този ключ бъде разбит, хакерите могат да правят на практика всичко – да прехвърлят потребителския профил на една Tesla в друга и да неутрализират геозонирането (Geofencing) на Tesla. Може също така да бъде активиран автопилотът, който все още не е одобрен за Европа.
Но има и други ефекти: в бъдеще при дефект на MCU бихме могли да решим проблем с монтаж на евтина употребявана резервна част. Досега Tesla не допускаше тази възможност – собствениците на американските електромобили бяха принудени да поръчват скъпи нови части, които трябваше да се монтират в сервизите на Tesla. Изследователите обаче все още не са опитали да направят тази стъпка.
Продължете на следващата страница