Tesla, Odpowiadając na KeenLab Hack, wprowadza „Cryptographic Validation of Firmware”

$config[ads_kvadrat] not found

Czy da się dojechać TESLĄ do CHORWACJI?

Czy da się dojechać TESLĄ do CHORWACJI?
Anonim

W zeszłym tygodniu zespół chińskich hakerów o nazwisku KeenLab zamieścił na YouTube film pokazujący ich zdolność do zdalnego włamania się do samochodów Tesli i przejęcia kontroli. Tesla szczegółowo opisała swoją odpowiedź na lukę w zabezpieczeniach Przewodowy we wtorek, a firma produkująca samochody elektryczne twierdzi, że wszystko jest w porządku.

Zasadniczo Tesla stworzyła swoje oprogramowanie tak bezpieczne, jak produkty Apple, wymagając podpisania nowego oprogramowania. Teraz, tak jak w przypadku Apple, nikt oprócz Tesli nie ma klucza.

Bez systemu z podpisem kodu hakerzy mogli kontrolować wszystko, od wycieraczek do hamulców. Samochody samobieżne, które do nawigacji i jazdy wykorzystują systemy komputerowe, byłyby wyjątkowymi celami dla złośliwych hakerów. Jeśli haker może przejąć jakąkolwiek część systemu kontroli samochodu, może wywołać spustoszenie. Każdy, kto jeździ „samochodem samobieżnym”, byłby bezbronny i mógłby w każdej chwili prowadzić samochód haker kontrolowany samochód. Wszystkie statystyki bezpieczeństwa, które Elon Musk uwielbia ujawniać o swoim autonomicznym oprogramowaniu, wychodzą przez okno, szybko.

@ ccyuan2013 @TeslaMotors @tsrandall yes. Ponadto działał tylko po zalogowaniu do złośliwego hotspotu i używanej przeglądarki. Nie włamano się do klientów.

- Elon Musk (@elonmusk) 22 września 2016 r

Teraz jednak, jeśli ktoś nie zdobędzie tajnego klucza kryptograficznego, nikt nie wkradnie się do oprogramowania Tesli. Wszelkie instalacje oprogramowania układowego, które KeenLab zastosował w celu uzyskania dostępu do systemów informacyjno-rozrywkowych samochodów, muszą zostać zatwierdzone za pomocą tego klucza. Wszystko, co nie zostanie potwierdzone, zawiedzie, a hakerzy zostaną zablokowani.

Sprawdzono podpisywanie kodu w celu ochrony oprogramowania układowego pojazdów Tesla

- KEENLAB (@keen_lab) 27 września 2016 r

Aktualizacja zabezpieczeń przekroczyła wszelkie granice. Tesla mógł po prostu załatać konkretną lukę, ale zamiast tego zdecydował się na wprowadzenie pakietu zabezpieczeń kryptograficznych. (KeenLab, ponieważ jest to renomowana organizacja, a nie zły oddział hakerów, pokazał Tesli dokładnie to, co zrobił, i został nagrodzony wypłatą lub „nagrodą”). Tesla pracował nad pakietem od miesięcy, CTO Tesli JB Straubel powiedziano Przewodowy, ale ekspozycja KeenLab przyspieszyła tempo. „Weryfikacja kryptograficzna aktualizacji oprogramowania układowego jest czymś, co chcieliśmy zrobić przez chwilę, aby uczynić rzeczy jeszcze bardziej niezawodnymi” - powiedział Przewodowy „Andy Greenberg. Inne firmy motoryzacyjne, które marzą o autonomii, postąpiłyby podobnie.

Oto oryginalne wideo KeenLab, aby pokazać, co mogło być:

$config[ads_kvadrat] not found