Đóng
 

Thứ bảy, 04/05/2024 | 09:28
22:22  |  07/08/2023

Nhóm sinh viên tìm ra cách bẻ khóa tính năng thu phí trên xe Tesla

Một nhóm gồm 3 sinh viên đã tìm ra lỗ hổng bảo mật của hệ thống điện tử trên ô tô điện Tesla, từ đó mở khóa các tính năng trả phí, bao gồm cả hệ thống lái xe bán tự động và tính năng sưởi cho hàng ghế sau.

Nhóm hacker mũ trắng gồm 3 sinh viên tại Đại học kỹ thuật Berlin cho biết họ đã sử dụng một kỹ thuật mang tên "sự cố điện áp" để mở các tính năng thu phí trên xe Tesla. Đúng như tên gọi, phương pháp này tác động vào điện áp cung cấp cho con chip hệ thống điều khiển xe do AMD sản xuất, từ đó mở ra lỗ hổng bảo mật.

Christian Werling – thành viên thuộc nhóm hacker kể trên cho biết: "Nếu chúng ta làm điều đó vào đúng thời điểm, chúng ta có thể lừa CPU làm theo ý của mình. Khi gặp một trục trặc trong việc thực thi mã lệnh, con chip sẽ bỏ qua một dòng lệnh hướng dẫn và chấp nhận đoạn mã dùng để thao túng của chúng tôi. Về cơ bản, đó là những gì chúng tôi làm".

Với kỹ thuật tương tự, nhóm nghiên cứu cho biết họ cũng có thể trích xuất khóa mã hóa được sử dụng để xác thực chiếc xe với mạng của Tesla. Về lý thuyết, điều này sẽ mở ra tiềm năng về một loạt các cuộc tấn công khác, bao gồm việc trích xuất các thông tin cá nhân từ xe Tesla như danh bạ, lịch hẹn gần nhất, nhật ký cuộc gọi, vị trí ô tô đã ghé thăm, mật khẩu Wi-Fi và mã thông báo phiên từ tài khoản email, v.v. Đây là dữ liệu có thể hấp dẫn đối với những người không sở hữu xe, nhưng vẫn muốn có quyền truy cập từ xa vào xe.

Tesla thường sửa chữa các lỗi liên quan đến hệ thống điều khiển xe thông qua các bản cập nhật phần mềm. Tuy nhiên, do đây là cách bẻ khóa tính năng dựa trên phần cứng nên việc “vá lỗi” từ xa sẽ không đem lại hiệu quả. Các nhà nghiên cứu tin rằng ở thời điểm hiện tại, Tesla chỉ có cách thay toàn bộ phần cứng của xe để khắc phục triệt để các lỗi bị hack thông qua phương pháp này.

Thái Sơn (Tuoitrethudo)