Tesla, der svarer til KeenLab Hack, ruller ud "Kryptografisk validering af firmware"

$config[ads_kvadrat] not found

Test: Tesla Model X - Camping!

Test: Tesla Model X - Camping!
Anonim

I sidste uge sendte et team af kinesiske hackere KeenLab en video til YouTube, der demonstrerede deres evne til at hakke i Tesla biler og tage kontrol. Tesla redegjorde for sit svar på sikkerhedsproblemet for Wired tirsdag, og elbilfirmaet siger, at alt er ret fint.

I det væsentlige har Tesla gjort sit software så sikkert som Apple-produkter ved at kræve, at en hvilken som helst ny firmware er kodetegnet. Nu, som det er tilfældet med Apple, har ingen, men Tesla nøglen.

Uden et kode-underskrevet system kunne hackere styre alt fra forrudeviskerne til bremserne. Selvkørende biler, der er afhængige af computersystemer til at navigere og køre, ville være ekstraordinære mål for ondsindede hackere. Hvis en hacker kan overtage nogen del af bilens kontrolsystem, kan han eller hun frigøre kaos. Enhver, der kører en "selvkørende bil" ville være sårbar, og kunne til enhver tid finde sig selv at køre en hacker -styret bil. Alle sikkerhedsstatistikker, som Elon Musk elsker at tout om sin autonome software, går hurtigt ud af vinduet.

@ ccyuan2013 @TeslaMotors @tsrandall ja. Også fungerede kun, hvis du logget på en ondsindet hotspot & brugt browser. Ingen kunder blev hacket.

- Elon Musk (@elonmusk) 22. september 2016

Men medmindre nogen erhverver den hemmelige kryptografiske nøgle, vil ingen snige sig ind i Teslas software. Eventuelle firmwareinstallationer, som KeenLab ansat for at få adgang til bilernes infotainment-systemer, skal valideres med denne nøgle. Alt, der er ugyldigt, vil mislykkes, og hackere vil derved blive spærret.

Kode underskriftskontrol er nu på plads for at beskytte kritisk firmware af Tesla køretøjer

- KEENLAB (@keen_lab) 27. september 2016

Sikkerhedsopdateringen gik ud over. Tesla kunne kun have patched den specifikke sårbarhed, men valgte i stedet at udrulle krypteringsvalideringssikkerhedspakken. (KeenLab, fordi det er en velrenommeret organisation og ikke en dårlig hacker-gruppe, viste Tesla præcis, hvad det havde gjort, og blev belønnet med en lønseddel eller "bounty".) Tesla havde arbejdet på pakken i flere måneder, Tesla CTO JB Straubel fortalt Wired, men KeenLab-eksponeringen gjorde det hurtigere. "Kryptografisk validering af firmwareopdateringer er noget, vi har ønsket at gøre et stykke tid for at gøre tingene endnu mere robuste", fortalte han Wired S Andy Greenberg. Andre bilvirksomheder med drømme om autonomi ville gøre det godt at følge med.

Her er den oprindelige KeenLab-video for at demonstrere, hvad der kunne have været:

$config[ads_kvadrat] not found