Il était déjà possible de « bidouiller » sa Tesla pour activer certaines fonctionnalités comme des enceintes supplémentaires non actives ou les sièges chauffants à l’arrière. On peut root sa Tesla depuis… au moins 2016. Mais une nouvelle méthode pourrait faire franchir un cap à cette pratique, à l’image du jailbreak sur iPhone ou du root sur Android.
Le « Tesla Jailbreak »
Un groupe d’étudiants de la TU Berlin, assisté par un chercheur indépendant en sécurité, a trouvé un moyen de pirater le système d’infodivertissement basé sur AMD de Tesla, également connu sous le nom de MCU-Z. Ils peuvent ainsi déverrouiller les fonctionnalités payantes des véhicules électriques concernés, sans avoir à les payer évidemment.
Découvrez enfin une carte bancaire de prestige : la World Elite Mastercard de Fortuneo est conçue pour vous offrir des services adaptés à votre style de vie et toutes vos envies
Ce « jailbreak » serait même unpatchable et permettrait « de faire tourner n’importe quel logiciel sur le système d’infodivertissement », ouvrant la voie à l’activation des fonctions payantes comme le boost, l’accélération supplémentaire, sur les versions Grande Autonomie et même la fonction de conduite entièrement autonome, FSD. Le jailbreak interviendrait tellement sur une couche basse du système, que les chercheurs prédisent que Tesla ne pourrait pas corriger la faille avec une mise à jour logicielle.
Comment cela fonctionne-t-il ?
L’équipe de recherche a découvert comment extraire la clé RSA spécifique au véhicule en utilisant une attaque par injection de défaut de tension, déjà connue, contre le processeur AMD, et ce avec du matériel « peu coûteux ».
Christian Werling, étudiant diplômé, a expliqué que l’attaque pouvait être réalisée par quelqu’un ayant une expérience en électronique et un budget d’environ 100 dollars. Bien plus difficile qu’une attaque logicielle, la vulnérabilité du processeur AMD ne peut être corrigée sans un changement de matériel.
La clé RSA permet de transférer l’identité d’un véhicule sans l’aide de Tesla, contournant ainsi les restrictions en place. En s’attaquant au processus de démarrage, les chercheurs ont obtenu des droits root sur le système d’infodivertissement, avec un accès à des données utilisateur privées.
La possibilité de pirater les véhicules Tesla pose des questions éthiques et de sécurité, évidemment. Les chercheurs n’ont pas encore révélé les détails techniques de leur travail. Ils présenteront cependant leurs découvertes lors de la conférence des hackers Black Hat USA 2023, le 9 août prochain.
Avec le root de la Tesla, on voit clairement que les domaines des nouvelles technologies et des voitures se sont rapprochés, avec des fonctionnements similaires. D’ici quelques années, il est possible que le root des voitures devienne monnaie courante, afin d’ajouter des fonctionnalités absentes lors de l’achat. Pas sûr en revanche que cette pratique soit légale, puisqu’elle risque de mettre en péril les organes vitaux de la voiture.
Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix