사이버 보안 회사인 Lookout의 최고 기술 책임자인 Kevin Mahaffey와 Cloudflare의 수석 보안 연구원인 Marc Rogers는 다음과 같이 말했습니다. 실리콘 밸리에 본사를 둔 회사가 겉보기에 대부분의 자동차보다 소프트웨어를 더 잘 이해하고 있기 때문에 Tesla를 해킹하기로 결정했다고 설명합니다. 메이커. 그들이 얻은 결과는 놀라웠습니다.
추천 동영상
"핸드브레이크가 작동하여 급정지합니다."
해커가 시속 5마일 이상의 속도로 전기 세단을 끌 수 있는지 여부는 공개되지 않았습니다. 연구원들은 S가 해킹된 정확한 방법과 보안 결함의 전체 목록을 포함하여 해킹에 대한 자세한 내용을 이번 조사 기간 동안 공개할 예정입니다. 데프콘 컨퍼런스 오늘 네바다 주 라스베거스에서 문을 열 예정입니다.
Mahaffey와 Rogers는 약 2년 동안 Model S의 아키텍처를 연구했습니다. 열광한 연구원들은 대시보드 뒤에 있는 네트워크 케이블에 노트북을 연결하기만 하면 소프트웨어 명령을 사용하여 자동차를 시동하고 운전할 수 있었다고 보고합니다. 또한 그들은 네트워크에 물리적으로 설치한 원격 액세스 트로이 목마를 사용하여 엔진을 종료하는 데 성공했습니다. 마지막으로 그들은 인포테인먼트 시스템이 해커가 원격으로 자동차를 제어하는 데 잠재적으로 사용할 수 있는 Apple WebKit 취약점이 있는 오래된 브라우저를 사용한다는 점에 주목했습니다.
Tesla는 공식적인 답변을 발표하지 않았지만 이미 Model S 소유자에게 전송된 무선 패치를 신속하게 설계했습니다.
“Tesla는 [연구원]이 보고한 6가지 취약점의 영향을 모두 해결하기 위해 다양한 조치를 취했습니다. 특히 팀이 인포테인먼트 시스템에서 루트(수퍼유저) 권한을 얻기 위해 사용한 경로가 여러 지점에서 폐쇄되었습니다.” 말했다 회사 대변인.
이 소식은 두 명의 소프트웨어 엔지니어가 발표한 지 불과 몇 주 만에 나왔습니다. 최신형 Jeep Cherokee를 원격으로 해킹했습니다.. 이번 해킹으로 인해 Harman이 설계한 약 140만 대의 Chrysler, Dodge, Jeep 및 차량에 장착된 Uconnect 인포테인먼트 시스템에 심각한 보안 결함이 노출되었습니다. 램 2013년부터 2015년 사이에 생산된 차량입니다.
하만 스트레스 Fiat-Chrysler의 Uconnect 소프트웨어만이 해킹될 수 있습니다. 왜냐하면 이 소프트웨어는 약 5년이 되었고 최신 제품에서 볼 수 있는 보안 기능이 부족하기 때문입니다. 그러나 미국도로교통안전국(NHTSA)은 약 280만 대의 자동차, 트럭, 밴에 장착된 차량을 면밀히 조사하고 있습니다. Harman이 설계한 인포테인먼트 시스템을 사용하는 이유는 회사의 모든 인포테인먼트 시스템이 비슷한 문제로 어려움을 겪을 수 있다는 우려 때문입니다. 취약점.
편집자의 추천
- Tesla의 충전 커넥터가 그 자리를 대신하고 있습니다. 전환할 모든 회사는 다음과 같습니다.
- 비켜, 테슬라. 현대 아이오닉 6는 대중을 위한 최고의 전기 세단이다.
- 최고의 Galaxy S23 Ultra 카메라 기능 관련 문제가 수정되었습니다.
- 유도로 착륙 방지를 위한 소프트웨어 업그레이드 후 미국 공항이 더욱 안전해졌습니다.
- Tesla Model 3 유지 관리 비용: 무엇을 기대할 수 있나요?
당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.