Devre kartına erişim: “Voltaj arızası saldırısı” – Berlinli araştırmacılar Tesla’nın otopilotunu kırdı

trueliving

New member
hareketlilik Devre kartına erişim

“Voltaj arızası saldırısı” – Berlinli araştırmacılar Tesla’nın otopilotunu kırdı



Şu an: 13:18| Okuma süresi: 2 dakika




Grünheide fabrikasında bir Tesla




Grünheide fabrikasında bir Tesla

Kaynak: REUTERS aracılığıyla


WELT podcast’lerimizi buradan dinleyebilirsiniz

Gömülü içeriğin görüntülenmesi için, üçüncü taraf sağlayıcılar olarak gömülü içeriğin sağlayıcıları bu izni gerektirdiğinden, kişisel verilerin iletilmesi ve işlenmesine ilişkin geri alınabilir onayınız gereklidir. [In diesem Zusammenhang können auch Nutzungsprofile (u.a. auf Basis von Cookie-IDs) gebildet und angereichert werden, auch außerhalb des EWR]. Anahtarı “açık” konuma getirerek bunu kabul etmiş olursunuz (herhangi bir zamanda iptal edilebilir). Bu aynı zamanda GDPR Madde 49 (1) (a) uyarınca belirli kişisel verilerin ABD dahil üçüncü ülkelere aktarılmasına ilişkin onayınızı da içerir. Bu konuda daha fazla bilgi bulabilirsiniz. Sayfanın altındaki anahtarı ve gizliliği kullanarak onayınızı istediğiniz zaman iptal edebilirsiniz.


Basında çıkan bir habere göre Tesla’nın Otopilot sistemini “hacklediğini” iddia eden üç sistem mühendisinden biri, “Tesla’nın şirket sırlarına bu kadar kolay erişebildiğimize çok şaşırdık” diyor. Sadece 600 Euro değerindeki ekipman yeterliydi.





DTU Berlin’den üç doktora öğrencisi Tesla araçlarının otopilot sistemini hackledi. “Spiegel Online” bunu bildiriyor. BT güvenliği araştırmacıları, gerçekte korunan devre kartına erişim sağladıklarını, sistemin önemli parçalarını okuduklarını ve sistemin çalışma şeklini yeniden yapılandırdıklarını söylüyor.

Niclas Kühnapfel ve Hans-Niklas Jacob ile birlikte güvenlik açığını keşfeden Christian Werling, “Tesla’nın şirket sırlarına bu kadar kolay erişebildiğimize çok şaşırdık” diyor. Tüm Tesla araçlarının bu boşluktan etkilendiğini varsayıyorlar. Werling, “Spiegel”e, bir rakip olarak, okuduğunuz bilgileri ve öğrendiklerinizi otopilot sisteminin önemli bir bölümünü yeniden oluşturmak için kullanabileceğinizi söyledi.

Sadece 600 avro değerindeki ekipmanın yardımıyla, otopilot panosunda sözde “voltaj arızası saldırısı” gerçekleştirmeyi başardılar. Bu, voltajın kısa süreliğine manipüle edildiği bir saldırıdır. Saldırı laboratuvar dışında pratik değil; diğer insanların park etmiş Tesla araçlarının otopilotunu manipüle etmek pek mümkün değil.

Ayrıca “Elon modu” olarak adlandırılan modu da keşfettiniz mi?


Kendi açıklamalarına göre hackerlar, Tesla’nın araçlarında sözde “Elon modu”nun bulunduğunu da kanıtlayıp ardından aktif hale getirmeyi başardılar. Bu, sürücünün düzenli olarak ellerini direksiyon simidinde tutmasına gerek kalmadan otomobilin tamamen otonom bir şekilde sürmesine olanak tanıyan gizli bir sürüş modudur. Ayrıca bireysel GPS verilerini ve aslında silinmiş bir Tesla sürücüsünün videosunu yeniden oluşturmayı başardılar.


ayrıca oku


Grünheide'deki fabrikada Tesla logosu.  Almanya'daki fabrikadaki çalışma koşulları defalarca eleştirildi





“Gigafactory”ye karşı sendika





“Spiegel”e göre Kühnapfel, Werling ve Jacob, her zamanki gibi yazılımla uğraşmayan sözde “donanım korsanları”. Bunun yerine çiplerdeki ve devre kartlarındaki zayıflıklardan yararlanarak korunan sistemlere sızıyorlar ve sonuçlarını bilimsel makale olarak yayınlıyorlar.

Berlinli doktora öğrencileri araştırmalarını Çarşamba günü Hamburg’da başlayacak olan “Kaos Bilgisayar Kulübü” kongresinde sunacaklar. Güvenlik açığını önceden Tesla’ya bildirdiler.

Tesla, güvenlik açığına ilişkin “Spiegel” dergisinin sorduğu soruyu yanıtsız bıraktı.


Burada üçüncü taraflardan içerik bulacaksınız

Gömülü içeriğin görüntülenmesi için, üçüncü taraf sağlayıcılar olarak gömülü içeriğin sağlayıcıları bu izni gerektirdiğinden, kişisel verilerin iletilmesi ve işlenmesine ilişkin geri alınabilir onayınız gereklidir. [In diesem Zusammenhang können auch Nutzungsprofile (u.a. auf Basis von Cookie-IDs) gebildet und angereichert werden, auch außerhalb des EWR]. Anahtarı “açık” konuma getirerek bunu kabul etmiş olursunuz (herhangi bir zamanda iptal edilebilir). Bu aynı zamanda GDPR Madde 49 (1) (a) uyarınca belirli kişisel verilerin ABD dahil üçüncü ülkelere aktarılmasına ilişkin onayınızı da içerir. Bu konuda daha fazla bilgi bulabilirsiniz. Sayfanın altındaki anahtarı ve gizliliği kullanarak onayınızı istediğiniz zaman iptal edebilirsiniz.