Tesla, odgovarajući na KeenLab hack, uvodi "kriptografsku validaciju firmvera"

$config[ads_kvadrat] not found

Drag Race: Tesla Model Y vs S, 3, X

Drag Race: Tesla Model Y vs S, 3, X
Anonim

Prošli tjedan, tim kineskih hakera pod imenom KeenLab objavio je videozapis na usluzi YouTube koji pokazuje njihovu sposobnost daljinskog hakiranja Teslinih automobila i preuzimanja kontrole. Tesla je detaljno opisao svoj odgovor na sigurnosnu ranjivost Žičana u utorak, a tvrtka električnih automobila kaže da je sve u redu.

U osnovi, Tesla je svoj softver učinio sigurnim kao Appleovi proizvodi, zahtijevajući da svaki novi firmware bude potpisan kodom. Sada, kao što je slučaj s Appleom, nitko osim Tesle ne drži ključ.

Bez šifriranog sustava, hakeri su mogli kontrolirati sve, od brisača vjetrobrana do kočnica. Automobili koji se sami voze, a koji se oslanjaju na računalne sustave za navigaciju i vožnju, bili bi iznimne mete za zlonamjerne hakere. Ako haker može preuzeti bilo koji dio sustava kontrole automobila, on ili ona mogu osloboditi pustoš. Svatko tko vozi "auto koji se vozi" bio bi ranjiv i mogao bi se u svakom trenutku naći u vožnji haker -Kontrolirano vozilo. Sva sigurnosna statistika koju Elon Musk voli objavljivati ​​o svom autonomnom softveru brzo bi izašla kroz prozor.

@ ccyuan2013 @TeslaMotors @tsrandall da. Također je funkcionirao samo ako ste se prijavili na zlonamjerni hotspot i korišteni preglednik. Nijedan klijent nije hakiran.

- Elon Musk (@elonmusk) 22. rujna 2016

Međutim, ako netko ne dobije tajni, kriptografski ključ, nitko se neće ušuljati u Teslin softver. Svaka instalacija firmvera, koju KeenLab koristi za pristup infotainment sustavima automobila, mora biti potvrđena ovim ključem. Sve što je nevažeće neće uspjeti, a hakeri će time biti isključeni.

Provjera kodnog potpisivanja sada je na snazi ​​kako bi se zaštitili kritični firmware Teslinih vozila

- KEENLAB (@keen_lab) 27. rujna 2016

Sigurnosno ažuriranje je prošlo iznad i dalje. Tesla nije mogao samo zakrpati specifičnu ranjivost, nego se odlučio za razvoj sigurnosnog paketa za kriptografsku validaciju. (KeenLab, jer je to ugledna organizacija, a ne loš hakerski odred, pokazao je Tesli točno ono što je učinio, te su bili nagrađeni plaćom ili "nagradom".) Tesla je mjesecima radio na apartmanu, Tesla CTO JB Straubel rekao Žičana, ali KeenLab izlaganje je ubrzalo svoj tempo. "Kriptografska provjera ažuriranja firmvera je nešto što smo željeli učiniti neko vrijeme kako bismo stvari učinili još robusnijima", rekao je on Žičana Andy Greenberg. Druge automobilske tvrtke sa snovima o autonomiji dobro bi slijedile taj primjer.

Evo izvornog videozapisa s programom KeenLab da biste pokazali što je moglo biti:

$config[ads_kvadrat] not found