Cách tiếp cận phần cứng để bẻ khóa các tính năng trả phí như sưởi vô lăng, sưởi ghế sau hoặc chế độ Tự lái hoàn toàn có thể gây thiệt hại cho Tesla.
Một nhóm sinh viên tại Đại học Kỹ thuật Berlin đã phát hiện ra cách hack phần cứng của hệ thống điều khiển xe Tesla, cho phép sử dụng miễn phí các nâng cấp thông thường phải trả phí - như chế độ sưởi ghế sau.
Các nhà nghiên cứu an ninh mạng về cơ bản đã phá vỡ 'jailbreak' chiếc xe. Theo nhóm nghiên cứu, việc này cũng mở ra cơ hội để kích hoạt hệ thống tự lái và điều hướng ở những khu vực tính năng này trước đây bị vô hiệu hóa.
Tuy nhiên, nhóm này cũng thừa nhận họ chưa kiểm tra những khả năng này, vì điều đó đòi hỏi kỹ thuật đảo ngược (reverse engineering). Các nhà nghiên cứu sẽ trình bày nghiên cứu của họ tại hội nghị an ninh mạng Black Hat ở Las Vegas vào tuần tới.
Christian Werling, một trong ba sinh viên tại Đại học Kỹ thuật Berlin, người đã thực hiện nghiên cứu cùng với một nhà nghiên cứu độc lập khác, khẳng định phương pháp bẻ khóa của họ yêu cầu quyền truy cập vật lý vào xe Tesla.
Nói cách khác, phương pháp bẻ khóa không phục vụ cho mục đích xấu, mà chỉ nhằm giúp chủ xe tiết kiệm chi phí nếu họ không muốn trả 300 USD cho Tesla chỉ để bật chế độ sưởi ghế sau, theo Werling.
Phương pháp mà họ sử dụng để mở khóa xe Tesla được gọi là 'điện áp trục trặc'. Đúng như tên gọi, nhóm ba sinh viên tại Đại học Kỹ thuật Berlin chỉ cần thao tác với điện áp cung cấp cho con chip của AMD, trung tâm của hệ thống điều khiển trên xe.
'Nếu chúng ta thực hiện vào thời điểm phù hợp, chúng ta có thể làm cho CPU hoạt động theo ý của chúng ta. Khi gặp phải sự cố trong quá trình thực thi mã lệnh, con chip sẽ bỏ qua một dòng lệnh hướng dẫn và thực thi đoạn mã mà chúng tôi đã đặt. Đó là cách hoạt động cơ bản của chúng tôi,' Werling nói.
Với phương pháp tương tự, nhóm nghiên cứu cho biết họ cũng có thể thu thập khóa mã hóa được sử dụng để xác thực xe với mạng của Tesla. Lý thuyết, điều này sẽ mở ra 'cửa sau' cho nhiều cuộc tấn công khác, nhưng các nhà nghiên cứu cũng nhấn mạnh rằng họ cần phải khám phá thêm nhiều khả năng trong tình huống này.
Nhóm nghiên cứu cũng cho biết họ có thể thu thập thông tin cá nhân từ xe Tesla như danh bạ, lịch hẹn gần nhất, nhật ký cuộc gọi, vị trí của xe đã ghé thăm, mật khẩu Wi-Fi và token phiên từ tài khoản email, vv. Đây là dữ liệu có thể hấp dẫn với những người không sở hữu xe nhưng vẫn có quyền truy cập từ xa vào xe.
Đối với Tesla, việc hạn chế các phương pháp tấn công và bẻ khóa hệ thống dựa trên phần cứng mà nhóm sinh viên tại Đại học Kỹ thuật Berlin đã thực hiện không đơn giản.
Thực tế, các nhà nghiên cứu cho biết Tesla chỉ có thể ngăn chặn được phương pháp này bằng cách thay thế phần cứng mới, vì việc vá lỗi bằng phần mềm sẽ không hiệu quả.
'Liều thuốc độc' cho mô hình kinh doanh 'hút máu' người dùng?
Suốt thời gian qua, Tesla luôn gặp phải nhiều chỉ trích từ khách hàng về mô hình kinh doanh có phần 'hút máu' người dùng. Họ bán các mẫu xe điện với phần cứng và tính năng sẵn có, nhưng lại khóa những tính năng này bằng phần mềm và yêu cầu người dùng phải trả phí để sử dụng.
Chẳng hạn, tất cả các mẫu xe RWD Model khi xuất xưởng đều có đèn đặt ở chỗ để chân, nhưng chúng bị vô hiệu hóa bằng phần mềm. Tesla trước đây cũng đã khóa tính năng sưởi vô lăng và sưởi ghế sau và yêu cầu người dùng trả phí để sử dụng. Tuy nhiên, hãng xe này đã kích hoạt miễn phí hai tính năng này cho các mẫu xe xuất xưởng vào năm 2021.
Hãng xe này còn bán gói nâng cấp 'Tăng tốc' trị giá 2000 USD, cho phép chủ xe Tesla tăng tốc độ từ 0 lên gần 100km/h trong thời gian ngắn hơn so với khi không sử dụng gói nâng cấp này.
Không chỉ vậy, các gói nâng cấp mở khóa chế độ Tự lái nâng cao và Tự lái hoàn toàn của Tesla cũng đáng chú ý.
Thông thường, mỗi xe Tesla khi giao cho khách hàng đã tích hợp sẵn chế độ lái tự động cơ bản. Tuy nhiên, để sử dụng chế độ Tự lái hoàn toàn với nhiều hỗ trợ nâng cao, người dùng có hai lựa chọn: trả toàn bộ 15000 USD trước hoặc sử dụng mô hình trả phí hàng tháng với chi phí 199 USD/tháng.
Có thể thấy, mô hình kinh doanh của Tesla khá giống với cách hoạt động của các công ty phần mềm (hoặc nhà phát hành game) hiện nay, khi đều yêu cầu người dùng phải chi tiền để sử dụng các tính năng nâng cao, mặc cho các tính năng này đã có sẵn ở phần cứng.
Thực tế, nhiều người nói đùa rằng, Tesla thực sự là một công ty phần mềm 'trá hình' sản xuất ô tô. Những chiếc xe điện được hãng sản xuất nhằm 'câu kéo' người dùng chi thêm tiền để nâng cấp. Vì lý do này, Tesla đã dành nhiều công sức và thời gian để ngăn chặn các phương pháp bẻ khóa dựa trên phần cứng, có thể gây tổn thất doanh thu.