Tesla, som svarar på KeenLab Hack, rullar ut "Kryptografisk validering av firmware"

$config[ads_kvadrat] not found

Lamborghini Aventador и НОВАЯ Tesla Model S Performance: ГОНКА!

Lamborghini Aventador и НОВАЯ Tesla Model S Performance: ГОНКА!
Anonim

Förra veckan skickade ett team kinesiska hackare KeenLab en video till YouTube som demonstrerade sin förmåga att fjärrhacka in i Tesla-bilar och ta kontroll. Tesla redogjorde för sitt svar på säkerhetsproblemet för Trådbunden tisdagen och elbilfirman säger att allt är ganska bra.

I huvudsak gjorde Tesla sin programvara så säker som Apple-produkter, genom att kräva att någon ny firmware ska vara kodad. Nu, som är sant med Apple, håller ingen, men Tesla nyckeln.

Utan ett kodsignerat system kunde hackare styra allt från vindrutetorkarna till bromsarna. Självkörande bilar, som är beroende av datorsystem för att navigera och köra, skulle vara exceptionella mål för skadliga hackare. Om en hackare kan ta över någon del av bilens styrsystem, kan han eller hon släppa ut kaos. Den som kör en "självkörande bil" skulle vara sårbar och kunde, när som helst, hitta sig att köra en hacker kontrollerad bil. All säkerhetsstatistik som Elon Musk älskar att tout om sin autonoma mjukvara skulle gå ut genom fönstret, snabbt.

@ ccyuan2013 @TeslaMotors @tsrandall ja. Också, fungerade bara om du loggade in på en skadlig hotspot och använd webbläsare. Inga kunder hackades.

- Elon Musk (@elonmusk) 22 september 2016

Men, om ingen får den hemliga, kryptografiska nyckeln, kommer ingen att smyga in i Teslas programvara. Alla firmwareinstallationer, som KeenLab anställde för att få tillgång till bilens infotainmentsystem, måste valideras med den här nyckeln. Allting som är otillåtet kommer att misslyckas, och hackare blir därmed låst.

Kodsignerkontroll är nu på plats för att skydda kritisk firmware av Tesla fordon

- KEENLAB (@keen_lab) 27 september 2016

Säkerhetsuppdateringen gick utöver. Tesla kunde bara ha patched den specifika sårbarheten, men valde istället att rulla ut krypteringsvalideringssäkerhetspaketet. (KeenLab, för att det är en välrenommerad organisation och inte en dålig hackertrupp, visade Tesla exakt vad den hade gjort och belönades med lönecheck eller "bounty".) Tesla hade jobbat i sviten i månader, Tesla CTO JB Straubel berättade Trådbunden, men KeenLab-exposén gjorde det snabbare. "Kryptografisk validering av firmwareuppdateringar är något vi har velat göra ett tag för att göra sakerna ännu starkare", sa han Trådbunden S Andy Greenberg. Andra bilföretag med dröm om självständighet skulle göra det bra att följa med.

Här är den ursprungliga KeenLab-videon, för att visa vad som kunde ha varit:

$config[ads_kvadrat] not found