Gå til innhold

Klarte å hacke Tesla Model 3


Anbefalte innlegg

Videoannonse
Annonse

Men er det ikke rett tittel da?

 

Den er i såfall svært forenklet og kan fort bli til en "alternativ sannhet" for de som bare skroller forbi forsiden til VG. Det er ikke vanskelig å se hvilken vinkel VG prøver å bruke her, det ser du vel du også? Jeg syns, som Mobius så flott skriver over deg, at Tesla inviterte hackere til å hacke Model 3 hadde vært en svært passende overskrift

  • Liker 6
Lenke til kommentar

Sitter med 2 spørsmål som har en del å si på hvor alvorlig hullet er, går det an å kjøre nettleseren i fullskjerm og kan nettleser stjele fokus fra andre instrumenter? Det kan jo være alt i fra mildt forstyrrende til direkte farlig basert på hva svaret på de spørsmåla er.

Lenke til kommentar

Sitter med 2 spørsmål som har en del å si på hvor alvorlig hullet er, går det an å kjøre nettleseren i fullskjerm og kan nettleser stjele fokus fra andre instrumenter? Det kan jo være alt i fra mildt forstyrrende til direkte farlig basert på hva svaret på de spørsmåla er.

De kan sannsynligvis ikke kjøre nettleser i fullskjerm ettersom de ikke fikk root-tilgang. Og de må jo fysisk koble seg til bilen etter den er skrudd på, så om de ønsker å distrahere deg er det vel bare å smekke til deg med laptopen.
  • Liker 2
Lenke til kommentar

Klarte å hacke en Tesla Model 3

 

Lurer på hvor mange som kun leser overskriften og dermed sier at "Teslaer blir hacket" over kaffepausa på de vante arbeidsplasser rundt om i Norge i dag. Jeg syns slike overskrifter som dette er sterkt misvisende. 

 

For å sette det i perspektiv, så har til og med ITavisen en mindre sensasjonell overskrift enn dere i Tek.no

De hacket Teslas nye Chromium-nettleser - får beholde bilen

 

 

Tek.no skulle aldri vært solgt til VG - RIP  :hm:

 

Det er vel nå bevist at VG går for det sensasjonelle fremfor å sjekke fakta.

  • Liker 7
Lenke til kommentar

De kan sannsynligvis ikke kjøre nettleser i fullskjerm ettersom de ikke fikk root-tilgang. Og de må jo fysisk koble seg til bilen etter den er skrudd på, så om de ønsker å distrahere deg er det vel bare å smekke til deg med laptopen.

De inviterte hackerne var ikke de beste om root tilgang var noe de slet med. Dette har man klart å få til for lenge siden. 

 

P100D modellen var f.eks kjent før den ble annonsert pga enkelte folk fant attributter i software i bilene sine, med root tilgang. 

Endret av oophus3do
Lenke til kommentar

Antar man ikke fikk lov til å skru bilen i småbiter.

Trenger ikke skru bilen i småbiter for root-tilgang? 

 

Funfact: Hackede biler som lar bilen sin forbli hacket over lengre tid, får oppdateringer fra Tesla senere enn andre. Så Tesla er klar over at bilene blir hacket, og at folk klarer det helt fint. Det er vell selve grunnen for denne konkurransen. Få dem over, og hack bilen slik at de selv ser hvordan de får det til. Synd at de inviterte ikke var de beste dog. 

Endret av oophus3do
Lenke til kommentar

Siden bilen kan oppgraderes over 4g nettet så tenker jeg den enkleste måten å hakke en tesla for å ta over styring må vaere gjennom å sette opp falske basestationer?

 

Eller bryte seg in i tesla sine servere for å kopiere tilgangsdata.

Lenke til kommentar

Siden bilen kan oppgraderes over 4g nettet så tenker jeg den enkleste måten å hakke en tesla for å ta over styring må vaere gjennom å sette opp falske basestationer?

Det vil neppe hjelpe deg noe.

 

 

Eller bryte seg in i tesla sine servere for å kopiere tilgangsdata.

Hvis noen får tak i teslas signeringsnøkler kan de lage forfalsket firmware ja, det er ingen tegn på at dette noen gang er blitt gjort. Slike nøkler trenger ikke ligge på noen eksponert server siden de bare trengs når tesla selv skal signere ny firmware.

 

De fleste angrep handler om hvordan man kan få kjørt egen kode uten slike nøkler.

 

Prosessen er gjerne:

1: Finne et exploit som lar deg kjøre kode på en lokal CPU.

2: Finne et exploit som lar deg eskalere privelegier (Forutsetter gjerne at #1 er utført)

3: Installere angrepskode.

 

Noen ganger kan man angripe systemet uten eskalerte privelegier, og i mange biler er også kritiske systemer isolert fra systemer med eksponerte grensesnitt. (Dette er med på å gjøre det vanskelig/umulig å instellere oppdateringer uten fysisk tilgang).

Endret av sverreb
  • Liker 1
Lenke til kommentar

Den er i såfall svært forenklet og kan fort bli til en "alternativ sannhet" for de som bare skroller forbi forsiden til VG. Det er ikke vanskelig å se hvilken vinkel VG prøver å bruke her, det ser du vel du også? Jeg syns, som Mobius så flott skriver over deg, at Tesla inviterte hackere til å hacke Model 3 hadde vært en svært passende overskrift

Har ikke tanken slått deg om at hensikten med slike overskrifter er gjøre nettopp det som den tydeligvis veldig vellykket får til?, å "engasjere" lesere.

 

Paradoksalt nok er det jo på grunn av folk som deg selv at slike artikler som du misliker faktisk trives..

  • Liker 2
Lenke til kommentar

Trenger ikke skru bilen i småbiter for root-tilgang? 

 

Funfact: Hackede biler som lar bilen sin forbli hacket over lengre tid, får oppdateringer fra Tesla senere enn andre. Så Tesla er klar over at bilene blir hacket, og at folk klarer det helt fint. Det er vell selve grunnen for denne konkurransen. Få dem over, og hack bilen slik at de selv ser hvordan de får det til. Synd at de inviterte ikke var de beste dog. 

Folk surrer så med ordet "hacket" men ok. Antar jeg har "hacket" min Audi, da jeg fjernet Audi sine sperrer med og installere egen programvare. Som feks video in motion. Topphastighet. etc

 

Er jo et enormt market til dette. Har ikke hacka en drit da, har bare installert et nytt program. Får jo masse custom MMI til Audi. Om "ungdommen" finner Tesla like interessant som Audi. Noe det er, så kommer nok detta for fult. Pleier og være en lita forsinkelse fra bilen er ny da.

Endret av DirekteDemokrati
Lenke til kommentar

De kan sannsynligvis ikke kjøre nettleser i fullskjerm ettersom de ikke fikk root-tilgang. Og de må jo fysisk koble seg til bilen etter den er skrudd på, så om de ønsker å distrahere deg er det vel bare å smekke til deg med laptopen.

 

Nå har jeg ikke lest annet en artikkelen her, hvordan koblet de seg til bilen?

Lenke til kommentar

Nå har jeg ikke lest annet en artikkelen her, hvordan koblet de seg til bilen?

 

Siden det var nettleseren som ble hacket, antar jeg de satte opp en nettside og aksesserte denne fra nettleseren i bilen?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...