„Tesla“, atsakydama į „KeenLab Hack“, „Rolls Out“ „Firmware“ kriptografinį patvirtinimą

$config[ads_kvadrat] not found

Из Трупа в Top Tesla/ 5лет пути к Лучшей Model S

Из Трупа в Top Tesla/ 5лет пути к Лучшей Model S
Anonim

Praėjusią savaitę Kinijos įsilaužėlių komanda KeenLab paskelbė „YouTube“ vaizdo įrašą, rodantį jų sugebėjimą nuotoliniu būdu įsilaužti į „Tesla“ automobilius ir valdyti. Tesla išsamiai atsakė į saugumo pažeidžiamumą Laidinis antradienį, ir elektrinė automobilių kompanija sako, kad viskas yra gana gerai.

Iš esmės „Tesla“ savo programinę įrangą sukūrė kaip saugų „Apple“ produktą, reikalaudama, kad bet kokia nauja programinė įranga būtų pasirašyta. Dabar, kaip ir „Apple“, niekas, išskyrus „Tesla“, turi raktą.

Be kodo pasirašytos sistemos, įsilaužėliai galėjo kontroliuoti viską nuo priekinio stiklo valytuvų iki stabdžio. Savarankiškai vairuojantys automobiliai, kurie naudojasi kompiuterinėmis sistemomis navigacijai ir vairavimui, būtų išskirtiniai kenkėjiškų įsilaužėlių tikslai. Jei įsilaužėlis gali perimti bet kurią automobilio valdymo sistemos dalį, jis gali atsikratyti. Kiekvienas, kuris vairuoja „savarankišką automobilį“, būtų pažeidžiamas ir bet kuriuo metu galėtų patekti į vairuotoją įsilaužėlis - valdomas automobilis. Visi saugos statistiniai duomenys, kuriuos Elon Muskis mėgsta prisiminti apie savo autonominę programinę įrangą, išeis pro langą, greitai.

@ ccyuan2013 @TeslaMotors @tsrandall taip. Be to, dirbote tik tada, kai prisijungėte prie kenkėjiškos „hotspot“ ir naudotos naršyklės. Jokių klientų nebuvo nulaužti.

- Elon Musk (@elonmusk) 2016 m. Rugsėjo 22 d

Tačiau, nors kas nors neįgijo slaptojo, kriptografinio rakto, niekas nebus trikdomas į „Tesla“ programinę įrangą. Bet koks „firmware“ įrenginys, kurį „KeenLab“ naudojosi prieigai prie automobilių informacinių ir pramogų sistemų, turi būti patvirtintas šiuo klavišu. Viskas, kas negalioja, bus nesėkminga, todėl įsilaužėliai bus užrakinti.

Dabar kodo pasirašymo patikrinimas yra skirtas apsaugoti „Tesla“ transporto priemonių programinę įrangą

- KEENLAB (@keen_lab) 2016 m. Rugsėjo 27 d

Saugos naujinimas buvo virš ir virš. Tesla galėjo tik pataisyti konkretų pažeidžiamumą, bet pasirinko kriptografinio patvirtinimo saugumo rinkinį. (KeenLab, nes tai yra geros reputacijos organizacija, o ne bloga įsilaužėlių komanda, parodė Tesla, ką ji padarė, ir buvo apdovanota užmokesčiu, arba „bounty“.) Tesla jau keletą mėnesių dirbo su „Tesla“, Tesla CTO JB Straubel pasakė Laidinis, bet „KeenLab“ ekspozicija pagreitino jo tempą. „Kameros programinės įrangos atnaujinimų kriptografinis patvirtinimas yra tai, ką norėjome padaryti, kad dar labiau sustiprintume“, - sakė jis. Laidinis Andy Greenberg. Kitos automobilių kompanijos, turinčios savarankiškumo svajonių, gerai sektų.

Pateikite originalų „KeenLab“ vaizdo įrašą, kad galėtumėte parodyti, kas galėjo būti:

$config[ads_kvadrat] not found