TU 베를린 연구진들이 테슬라의 MCU를 뚫어버리는데 성공했습니다.
정확하겐 최신 테슬라 MCU-Z에 들어가는 라이젠 SoC의 '전압 글리칭'(voltage glitching) 공격을 하여 루트를 땄습니다. - 자세한건 이 링크를 참고하세요 https://gigglehd.com/gg/hard/14196998
그래서 소프트웨어로 잠긴 것들도 다 열어버릴수 있습니다. 300달러짜리 옵션? 루트로 뚫어버렸다고 하는군요.
물론 라이젠 취약점인지라, 라이젠을 쓰는 MCU-Z는 CPU를 갈지 않는이상 계속 이대로 쭈욱 간다고 합니다.
그리고, 테슬라의 내부 서비스 네트워크에서 차량을 인증하고 권한을 부여하는 데 사용되는 차량 고유의 하드웨어 바인딩 RSA 키를 추출할수 있습니다. 그러니까 물에 빠진 차를 충전하여 인프라를 망...
여튼 악재군요 계속