Los investigadores revelan el jailbreak de Tesla que podría desbloquear la conducción autónoma completa de forma gratuita


Los investigadores dicen que han encontrado una vulnerabilidad de hardware con el sistema de información y entretenimiento que podría desbloquear actualizaciones pagas de forma gratuita, incluidos (FSD) y asientos traseros con calefacción. Utilizaron una técnica llamada falla de voltaje, que consiste en modificar el voltaje de suministro del procesador del sistema de infoentretenimiento.

“Si lo hacemos en el momento adecuado, podemos engañar a la CPU para que haga otra cosa”, dijo Christian Werling. . “Tiene hipo, se salta una instrucción y acepta nuestro código manipulado. Eso es básicamente lo que hacemos en pocas palabras”.

Werling es uno de los tres estudiantes de doctorado de la Universidad Técnica de Berlín que descubrió el exploit con la ayuda de un investigador independiente. El equipo presentará su trabajo en la conferencia de ciberseguridad Black Hat la próxima semana.

Dado que es un exploit de hardware, el proceso requiere acceso físico a un vehículo Tesla. El jailbreak podría habilitar FSD y otras características, incluso en regiones donde Tesla aún no las ha puesto a disposición, afirman los investigadores. Sin embargo, señalaron que se necesitaría más trabajo para probar esas posibilidades.

Aún así, los investigadores afirman haber obtenido la clave de cifrado que autentica el automóvil a través de la red de Tesla, lo que podría permitirles desbloquear más funciones. Señalaron que también pudieron obtener información personal del auto de prueba, incluidas sus ubicaciones GPS recientes, contactos, registros de llamadas y citas del calendario.

Durante varios años, los piratas informáticos han intentado desbloquear las funciones de pago de Tesla y. Más recientemente, uno de los llamados «Modo Elon» para operaciones FSD manos libres. Tesla ha estado jugando al gato y al ratón con estos piratas informáticos durante años.

Sin embargo, sería mucho más difícil para Tesla revocar este exploit, según los investigadores, dado que se trata de un enfoque basado en hardware. Afirman que la empresa necesitaría acceso físico al automóvil. Tesla no tiene un departamento de comunicaciones al que se pueda contactar para hacer comentarios.



Source link-47