Nhóm nghiên cứu an ninh tại trường đại học kỹ thuật Berlin vừa phát hiện một lỗ hổng bảo mật trong vi xử lý Ryzen Embedded của AMD, được tích hợp vào các mẫu ô tô điện của Tesla. Nhờ vào lỗ hổng này, chiếc ô tô có khả năng jailbreak theo nghĩa đen, mở ra những trải nghiệm mới độc đáo...
Theo các chuyên gia nghiên cứu Đức, lỗ hổng này không thể khắc phục bằng cách cập nhật phần mềm. Duy nhất có một giải pháp là thay đổi phần cứng.
Sử dụng lỗ hổng này, có thể buộc chip Ryzen Embedded chạy các ứng dụng bên ngoài để rút trích key RSA - thông tin duy nhất của mỗi chiếc Tesla khi chúng xuất xưởng, được tích hợp vững chắc vào phần cứng bên trong xe. Với key RSA này, hoàn toàn có thể xác thực xe bằng phần mềm giả mạo để mở khóa những tính năng đang bị khóa bởi phần mềm, để sử dụng hoàn toàn miễn phí. Những tính năng này, tùy thuộc vào từng đời xe Tesla, bao gồm bật ghế sưởi, tăng tốc từ 0 km/h nhanh chóng hơn, thậm chí là mở khóa cả gói phần mềm tự hành của xe.
Theo Techradar
Các câu hỏi thường gặp
1.
Lỗ hổng bảo mật trong vi xử lý Ryzen Embedded của AMD ảnh hưởng đến xe điện của Tesla như thế nào?
Lỗ hổng này cho phép khai thác chip Ryzen Embedded để jailbreak xe, mở ra nhiều tính năng bị khóa như ghế sưởi và gói phần mềm tự hành. Điều này cho thấy mức độ nghiêm trọng của vấn đề bảo mật trong ô tô điện.
2.
Có cách nào khắc phục lỗ hổng bảo mật trong vi xử lý Ryzen Embedded không?
Không, theo các chuyên gia, lỗ hổng này không thể khắc phục qua phần mềm. Giải pháp duy nhất là thay đổi phần cứng để đảm bảo an toàn cho hệ thống.
3.
Việc khai thác lỗ hổng này có thể gây ra rủi ro nào cho người dùng Tesla?
Việc khai thác lỗ hổng này có thể dẫn đến việc xác thực xe bằng phần mềm giả mạo, làm mất an toàn và tính bảo mật của các tính năng trong xe. Điều này có thể gây ra hậu quả nghiêm trọng cho người dùng.
4.
Lỗ hổng bảo mật trong xe Tesla có thể bị lạm dụng như thế nào?
Lỗ hổng cho phép kẻ tấn công buộc chip Ryzen Embedded chạy ứng dụng bên ngoài, từ đó rút trích key RSA, giúp mở khóa các tính năng trong xe mà không cần sự đồng ý của người dùng.
Nội dung từ Mytour nhằm chăm sóc khách hàng và khuyến khích du lịch, chúng tôi không chịu trách nhiệm và không áp dụng cho mục đích khác.
Nếu bài viết sai sót hoặc không phù hợp, vui lòng liên hệ qua Zalo: 0978812412 hoặc Email: [email protected]

