Tesla, reagovat na KeenLab Hack, Rolls "Kryptografické ověření firmware"

$config[ads_kvadrat] not found

Tesla Hacker Highlights Major Issue

Tesla Hacker Highlights Major Issue
Anonim

Minulý týden zveřejnil tým čínských hackerů KeenLab video na YouTube, které dokládá jejich schopnost vzdáleně proniknout do automobilů Tesla a převzít kontrolu. Tesla podrobně popsal svou odpověď na zranitelnost zabezpečení Kabelové v úterý a elektromobil říká, že je vše v pořádku.

Tesla učinil svůj software stejně bezpečným jako produkty společnosti Apple tím, že požadoval, aby byl každý nový firmware podepsán kódem. Teď, jak je to pravda s Apple, nikdo, ale Tesla drží klíč.

Bez systému s kódovým kódem byli hackeři schopni ovládat vše od stěračů čelního skla až po brzdy. Auta s vlastním pohonem, která se při navigaci a řízení spoléhají na počítačové systémy, by byly pro škodlivé hackery výjimečnými cíli. Pokud hacker může převzít jakoukoliv část řídicího systému automobilu, on nebo ona by mohla uvolnit spoušť. Každý, kdo řídí „auto s řidičkou“, by byl zranitelný a mohl by v každém okamžiku řídit vozidlo hacker - řízené auto. Veškeré statistiky bezpečnosti, které Elon Musk miluje, aby se dozvěděl o svém autonomním softwaru, by rychle vycházely z okna.

@ ccyuan2013 @TeslaMotors @tsrandall ano. Také pracoval pouze v případě, že jste se přihlásili ke škodlivému hotspotu a používali prohlížeč. Žádní zákazníci nebyli hacknuti.

- Elon Musk (@elonmusk) 22. září 2016

Teď, pokud si někdo nezajistí tajný, kryptografický klíč, nikdo se do Teslovy softwaru nepropadne. Veškeré instalace firmwaru, které KeenLab využil k získání přístupu k informačním systémům automobilů, musí být ověřeny tímto klíčem. Všechno, co bude zrušeno, se nezdaří a hackeři budou tak uzamčeni.

Kontrola podpisu kódu je nyní na místě k ochraně kritického firmwaru vozidel Tesla

- KEENLAB (@keen_lab) 27. září 2016

Aktualizace zabezpečení překročila i mimo ni. Tesla nemohl pouze opravit tuto chybu, ale místo toho se rozhodl zavést sadu zabezpečení pro šifrovací ověření. (KeenLab, protože je to seriózní organizace a ne špatný hackerský tým, ukázal Teslovi přesně to, co udělal, a byli odměněni výplatou, nebo „odměnou“.) Tesla pracoval na apartmá několik měsíců, Tesla CTO JB Straubel řekl Kabelové Expozice KeenLab ho však urychlila. „Kryptografické ověřování aktualizací firmwaru je něco, co jsme chtěli udělat na chvíli, aby se věci ještě více posílily,“ řekl. Kabelové Andyho Greenberga. Jiné automobilové společnosti se sny o autonomii by dobře následovaly.

Zde je původní video KeenLab, které ukazuje, co mohlo být:

$config[ads_kvadrat] not found