Des chercheurs affirment avoir piraté une Tesla et obtenu des mises à niveau gratuites
Tyler Wornell
(NewsNation) – Un groupe de chercheurs affirme avoir réussi à pirater le matériel d’un véhicule Tesla et à accéder à ce qui serait normalement des mises à niveau payantes.
Les chercheurs ont déclaré au média technologique TechCrunch qu'ils étaient essentiellement capables de « jailbreaker » la voiture ou de débloquer certaines fonctionnalités qui autrement ne seraient pas disponibles dans ce modèle particulier du véhicule.
La vulnérabilité peut également donner aux propriétaires la possibilité d'accéder à la conduite autonome dans des régions où elle n'est normalement pas disponible, mais les chercheurs ont déclaré à TechCrunch que davantage d'ingénierie inverse et de tests seraient nécessaires pour le confirmer.
La recherche sera présentée la semaine prochaine lors de la conférence sur la cybersécurité Black Hat à Las Vegas. La session est intitulée « Jailbreaker un véhicule électrique en 2023 ou ce que signifie connecter le chauffage de siège x86 de Tesla. »
Christian Werling, l'un des trois étudiants de la Technische Universität Berlin qui ont mené la recherche avec un autre chercheur indépendant, a déclaré à TechCrunch que l'attaque nécessite un accès physique à la voiture, scénario dans lequel le jailbreak serait utile.
« Nous ne sommes pas des étrangers maléfiques, mais nous sommes en fait des initiés ; nous possédons la voiture », a déclaré Werling dans une interview. "Et nous ne voulons pas payer ces 300 $ pour les sièges arrière chauffants."
Les chercheurs ont utilisé une technique appelée glitch de tension sur le processeur AMD de la voiture, qui leur a ensuite permis d'exécuter un logiciel arbitraire sur l'infodivertissement, déverrouillant ainsi des fonctionnalités telles que les sièges arrière chauffants.
La description de la session de conférence indique également qu'ils ont pu extraire les données personnelles des utilisateurs, notamment les entrées du répertoire téléphonique et du calendrier.
Copyright 2023 Nexstar Media Inc. Tous droits réservés. Ce matériel ne peut pas être publié, diffusé, réécrit ou redistribué.