Tu Berliinin halkeaman tutkijat Teslas-autojen ostot ja mahdollistavat kaikkien parannettujen toimintojen ilmaisen käytön

Tu Berliinin halkeaman tutkijat Teslas-autojen ostot ja mahdollistavat kaikkien parannettujen toimintojen ilmaisen käytön
ilmaiset Tesla -päivitykset ja mahdolliset turvallisuusriskit löydetty
Tesla -ajoneuvot tarjoavat lukuisia toimintoja ja päivityksiä, joista yleensä on maksettava. Mutta nyt Berliinin teknisen yliopiston jatko -opiskelijat ovat löytäneet tavan käyttää näitä parannettuja toimintoja ja tarjoavat ilmaista. Tutkijat hyökkäsivät Teslasta upotettuun autotietokoneeseen, joka tunnetaan nimellä "jailbreaking". Aiheuttamalla jännitehäiriöitä elektronisessa ohjausyksikössä, he pystyivät ohittamaan Tesla MCU-Z -prosessorin ja avaamaan ajoneuvon toiminnot.
TU Berliinin tutkijan Christian Werlingin mukaan hyökkäystä voivat tällä hetkellä käyttää ihmisiä, joilla on tietoa sähkötekniikasta ja jotka ovat valmiita hankkimaan ylimääräisiä laitteita, joiden arvo on noin 100 dollaria. Pääsy toimintoihin on melkein peruuttamaton ja antaa käyttäjille mahdollisuuden käyttää lämmitettyjä istuimia ja itse ajavaa tilaa samoin kuin muut parantuneet toiminnot.
Tutkijat ovat kuitenkin myös paljastaneet mahdolliset turvallisuusriskit. Jos tietoverkkohyökkääjä viettää tarpeeksi aikaa Teslan kanssa, hän voi purkaa ajoneuvon on -lautan muistin ja käyttää yksityisiä käyttäjätietoja, kuten puhelinluetteloa ja kalenterimerkkejä. Tämä voi myös vaarantaa ajoneuvon omistajan henkilötiedot. Werling selittää, että tämän avulla hyökkääjä voi käyttää ainakin väliaikaisesti toisena Tesla -asiakkaana.
On tärkeää huomata, että tämä Teslan turvakuilu tulisi korjata ajoneuvojen omistajien yksityisyyden suojelemiseksi. Tu Berliinin tutkimustulokset voivat auttaa yritystä tunnistamaan heikkoudet ja ryhtymään asianmukaisiin turvatoimenpiteisiin.
Kaiken kaikkiaan nämä löytöt osoittavat, että uusia tapoja on aina havaittu käyttävän toimintoja ja päivityksiä ilmaiseksi. Siksi Tesla jatkaa pyrkimyksiään tietoturvajärjestelmien parantamiseksi ja mahdollisten heikkojen kohtien tunnistamiseksi asiakkaiden yksityisyyden ja luottamuksen suojelemiseksi.