Tesla, ứng phó với KeenLab Hack, tung ra "Xác thực mã hóa phần sụn"

$config[ads_kvadrat] not found

Tesla World Record Attempt Ends in Hospital

Tesla World Record Attempt Ends in Hospital
Anonim

Tuần trước, một nhóm tin tặc Trung Quốc có tên KeenLab đã đăng một video lên YouTube để chứng minh khả năng hack từ xa vào xe hơi của Tesla và kiểm soát. Tesla nêu chi tiết phản ứng của mình đối với lỗ hổng bảo mật đối với Có dây vào thứ ba, và công ty xe điện nói rằng mọi thứ đều ổn.

Về cơ bản, Tesla đã làm cho phần mềm của mình an toàn như các sản phẩm của Apple, bằng cách yêu cầu bất kỳ phần sụn mới nào phải được ký mã. Bây giờ, như đúng với Apple, không ai ngoài Tesla nắm giữ chìa khóa.

Nếu không có hệ thống ký mã, tin tặc có thể kiểm soát mọi thứ, từ cần gạt nước đến phanh. Những chiếc xe tự lái, dựa vào hệ thống máy tính để điều hướng và lái xe, sẽ là mục tiêu đặc biệt của những tin tặc độc hại. Nếu một tin tặc có thể chiếm lấy bất kỳ phần nào của hệ thống điều khiển xe ô tô, anh ta hoặc cô ta có thể giải phóng sự tàn phá. Bất cứ ai lái một chiếc xe tự lái, người khác sẽ dễ bị tổn thương và bất cứ lúc nào cũng có thể thấy mình lái xe tin tặc xe điều khiển. Tất cả các số liệu thống kê an toàn mà Elon Musk yêu thích để nói về phần mềm tự trị của mình sẽ nhanh chóng xuất hiện.

@ ccyuan2013 @TeslaMotors @tsrandall có. Ngoài ra, chỉ hoạt động nếu bạn đăng nhập vào một điểm truy cập độc hại và trình duyệt đã sử dụng. Không có khách hàng nào bị hack.

- Elon Musk (@elonmusk) ngày 22 tháng 9 năm 2016

Bây giờ, mặc dù, trừ khi ai đó có được khóa bí mật, mật mã, sẽ không có ai lén lút vào phần mềm Tesla. Bất kỳ cài đặt phần sụn nào, mà KeenLab sử dụng để có quyền truy cập vào hệ thống thông tin giải trí của xe ô tô, phải được xác thực bằng khóa này. Bất cứ điều gì không có giá trị sẽ thất bại, và do đó tin tặc sẽ bị khóa.

Kiểm tra ký mã hiện đang được áp dụng để bảo vệ phần sụn quan trọng của xe Tesla

- KEENLAB (@keen_lab) ngày 27 tháng 9 năm 2016

Bản cập nhật bảo mật đã vượt lên trên. Tesla có thể chỉ đơn thuần là vá lỗ hổng cụ thể, mà thay vào đó chọn cách tung ra bộ bảo mật xác thực mật mã. (KeenLab, vì đây là một tổ chức có uy tín và không phải là một nhóm tin tặc xấu, đã cho Tesla thấy chính xác những gì họ đã làm và được thưởng bằng một khoản tiền lương, hay tiền thưởng., Tesla đã làm việc trên bộ này trong nhiều tháng, Tesla CTO JB Straubel kể lại Có dây, nhưng cuộc triển lãm KeenLab đã khiến nó tăng tốc. Xác nhận mã hóa của bản cập nhật phần sụn là điều mà chúng tôi muốn thực hiện trong một thời gian để làm cho mọi thứ trở nên mạnh mẽ hơn, Có dây Andy sberg Greenberg. Các công ty xe hơi khác với giấc mơ tự chủ sẽ làm tốt để làm theo.

Tại đây, video của KeenLab ban đầu, để chứng minh những gì màveve có thể là:

$config[ads_kvadrat] not found