IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Tesla Jailbreak : des hackers parviennent à déverrouiller des options payantes verrouillées par le logiciel
Indiquant qu'il est possible d'avoir gratuitement le Full Self-Driving et bien d'autres

Le , par Stéphane le calme

34PARTAGES

14  0 
Tesla, le constructeur de voitures électriques dirigé par Elon Musk, propose à ses clients de nombreuses fonctionnalités qui peuvent être activées ou désactivées par logiciel, moyennant un paiement ou un abonnement. Il s’agit par exemple de sièges chauffants, d’une accélération boostée, ou encore du fameux pack Full Self-Driving, qui permet à la voiture de se conduire toute seule. Ces options peuvent coûter jusqu’à 15 000 dollars.

Mais un groupe de chercheurs en sécurité informatique de l’université technique de Berlin a découvert une faille dans l’ordinateur de bord de Tesla, qui leur permet de débloquer ces fonctionnalités sans payer. Ils ont baptisé leur exploit “Tesla Jailbreak” (littéralement “évasion de prison de Tesla”), en référence au terme utilisé pour déverrouiller les appareils Apple.


Un groupe de chercheurs a déclaré avoir trouvé un moyen de hacker le matériel qui sous-tend le système d'infodivertissement de Tesla, leur permettant d'obtenir gratuitement des mises à niveau normalement payantes, telles que des sièges arrière chauffants.

En faisant cela, les chercheurs ont essentiellement trouvé un moyen de jailbreaker la voiture. Non seulement cela exploite l'accès ouvert à des fonctionnalités payantes telles que Acceleration Boost et les sièges chauffants, mais cela leur a également permis d'accéder au réseau interne de Tesla pour un modding plus sophistiqué. Cela comprenait la rupture des restrictions de géolocalisation sur la navigation et la bêta FSD (dans les régions où ces options ne sont normalement pas disponibles), ainsi que la possibilité de transférer le profil utilisateur d'un véhicule vers une autre Tesla. Toutefois, il faut préciser que les chercheurs n'ont pas testé toutes ces capacités, indiquant que cela nécessiterait plus d'ingénierie inverse.

Les chercheurs présenteront les résultats de leurs recherches la semaine prochaine lors de la conférence sur la cybersécurité Black Hat à Las Vegas.


Christian Werling, l'un des trois étudiants de la Technische Universität Berlin qui a mené la recherche avec un autre chercheur indépendant, a déclaré que leur attaque nécessite un accès physique à la voiture, mais c'est exactement le scénario où leur jailbreak serait utile.

« Nous ne sommes pas l'étranger maléfique, mais nous sommes en fait l'initié, nous possédons la voiture », a déclaré Werling. « Et nous ne voulons pas payer ces 300 $ pour les sièges arrière chauffants ».

Leur technique s'appelle le voltage glitching. Werling a expliqué que ce qu'ils avaient fait était de « jouer » avec la tension d'alimentation du processeur AMD qui exécute le système d'infodivertissement. Concrètement, elle consiste à injecter une tension électrique sur le processeur AMD qui gère le système d’infodivertissement de la voiture. Cela leur permet de contourner le mécanisme de sécurité du processeur et d’obtenir un accès root (un accès total) au système Linux qui fait tourner le logiciel de Tesla. Ils peuvent ainsi exécuter n’importe quel programme sur l’ordinateur de bord et modifier les paramètres des fonctionnalités verrouillées.

« Si nous le faisons au bon moment, nous pouvons inciter le processeur à faire autre chose. Il a un hoquet, saute une instruction et accepte notre code manipulé. C'est essentiellement ce que nous faisons en quelques mots », a-t-il déclaré.

Avec la même technique, les chercheurs ont déclaré avoir également pu extraire la clé de chiffrement utilisée pour authentifier la voiture sur le réseau de Tesla. En théorie, cela ouvrirait la porte à une série d'autres attaques, mais les chercheurs ont déclaré qu'ils devaient encore explorer les possibilités dans ce scénario.

Les chercheurs ont déclaré qu'ils étaient également en mesure d'extraire des informations personnelles de la voiture telles que les contacts, les rendez-vous récents du calendrier, les journaux d'appels, les emplacements visités par la voiture, les mots de passe Wi-Fi et les jetons de session des comptes de messagerie, entre autres. Ce sont des données qui pourraient être attrayantes pour les personnes qui ne possèdent pas cette voiture particulière, mais qui y ont toujours un accès physique.

Atténuer l'attaque basée sur le matériel que les chercheurs ont réalisée n'est pas simple. En fait, selon les chercheurs, Tesla devrait remplacer le matériel en question.

Alors que jailbreaker un iPhone était une tâche relativement simple que presque tout le monde pouvait faire, jailbreaker votre Tesla nécessitera un certain savoir-faire technique.

« Actuellement, notre attaque peut être appliquée par des personnes ayant une formation en ingénierie électronique, un fer à souder et la possibilité d'acheter du matériel supplémentaire pour environ 100 $. Nous vous recommandons d'utiliser une carte de développement Teensy 4.0 pour les problèmes de tension qui sont facilement utilisables avec notre open Un programmeur flash SPI est nécessaire et un analyseur logique peut grandement aider à déboguer l'attaque globale », a déclaré Christian Werling.

Bien que ce hacking permette aux propriétaires de Tesla de personnaliser leurs véhicules et d'accéder à des fonctionnalités premium, l'équipe de recherche affirme qu'il présente également des risques. Il y a bien sûr ceux qui l'utiliseraient à des fins malveillantes, comme le décryptage du stockage embarqué et l'accès aux données privées des utilisateurs, y compris les informations personnelles, les annuaires et les calendriers. Mais malgré les nouvelles vulnérabilités, l'équipe a applaudi l'engagement de Tesla en matière de sécurité, qui, selon eux, est en avance sur le reste de l'industrie automobile.

L'équipe présentera ses conclusions la semaine prochaine à Las Vegas à Black Hat USA sous le titre Jailbreaking an Electric Vehicle in 2023 or What It Means to Hotwire Tesla's x86-Based Seat Heater. Ils n'ont pas confirmé s'ils avaient déjà informé Tesla de cette vulnérabilité. Le constructeur automobile semble réceptif aux découvertes des hackers white hack, étant donné qu'il offre de généreuses récompenses pour la découverte de bogues. Tesla participe également régulièrement au concours de hacking Pwn2Own, ayant donné des centaines de milliers de dollars et plusieurs Teslas au fil des ans à des hackers célèbres.

Source : recherche

Et vous ?

Que pensez-vous de la pratique du jailbreak en général (iPhone et autres) et des véhicules électriques en particulier ?
Quelles sont les conséquences possibles de cet exploit pour Tesla et ses clients? Comment Tesla peut-il réagir face à cette faille?
Quelles sont les fonctionnalités verrouillées par logiciel que vous aimeriez débloquer sur votre voiture, si vous en avez une? Pourquoi?
Quels sont les risques et les avantages du système d’infodivertissement de Tesla?
Quels sont les autres exemples de produits ou de services qui sont verrouillés par logiciel et qui peuvent être débloqués par des hackers dont vous avez entendu parler ? Qu’en pensez-vous?

Voir aussi :

Une faille dans les voitures Tesla permet aux voleurs d'avoir leur propre clé et de s'emparer de la voiture en seulement 130 secondes, l'exploit tire parti du lecteur de carte NFC des voitures Tesla

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Darkzinus
Expert éminent sénior https://www.developpez.com
Le 23/04/2024 à 11:37
C'est beau une inscription sur le site spécialement pour défendre Tesla. Chef de projet SSII pour le service communication de la marque ?
12  2 
Avatar de petitours
Membre chevronné https://www.developpez.com
Le 22/04/2024 à 12:23
Il ne fait pas de réduction sur son outil de conduite autonome, il ne fait que donner un prix plus raisonnable à un truc inutile et pas du tout autonome.
Il ne lui reste plus qu'à en changer le nom pour ne plus mentir.
11  2 
Avatar de totozor
Expert confirmé https://www.developpez.com
Le 23/04/2024 à 8:32
Citation Envoyé par DevCon1234 Voir le message
Je croyais que les développeurs réfléchissaient un peu plus, mais en fait, ils agissent exactement comme les médias grand public,
Chat perché je ne suis pas développeur.
Ne vous demandez-vous pas pourquoi le moindre pneu crevé d'une Tesla en Australie fait la une des journaux ? Pourquoi le moindre accident impliquant une Tesla fait la une de tous les journaux ?
Non, je ne me le demande pas parce que je suis le plus intelligent (même plus que Musk) et que (une partie de) la réponse est simple : Tesla communique plus que n'importe qui. Donc les médias sont rentrée dans la bulle médiatique que la marque a créé, quitte à parler de faits divers.
Pourquoi les utilisateurs deviennent-ils fans alors que ceux qui n'ont jamais conduit crachent dessus ?
J'ai un ami qui a une Tesla qui en faisait des éloges dithyrambique et beaucoup de collègues qui ont hâte que les 5 ans passent pour passer à une autre voiture.
Pourquoi les médias européens reprennent-ils comme des perroquets la moindre information américaine alors que l'on sait que Musk est politiquement visé ?
Parce qu'une partie de ce qui est remonté est factuellement vrai, indépendamment de l'alignement complotiste politique de Musk.
Pourquoi ne parle-t-on que des rappels de Tesla alors que Mercedes ou BMW en font davantage mais ne sont jamais mentionnés dans les médias ?
Parce que Tesla est en avance sur tout le monde en ignorant les risques qu'ils prennent pour les utilisateurs de la route (et pas que ceux qui les conduisent).
Par exemple Mercedes engage sa responsabilité quand son "autopilot" est activé, Tesla fait son max pour n'être responsable de rien.
Pourquoi parle-t-on toujours de piratage alors que ce sont les voitures les plus sûres à ce niveau ?
TOUJOURS? la dernière news ici date d'il y a un an et je n'en retrouve pas d'autre. Après un article en 2021 et un en 2020. vraiment TOUJOURS.
Pourquoi, pourquoi, pourquoi ?
Parce que, parce que, parce que! Musk et Tesla sont des machines à cliques (en prétendant être ce qu'ils ne sont pas et en surcommuniquant).
On appelle ça le revers de la médaille.

Tesla n'est pas parfaite, mais ce sont clairement les meilleures voitures au meilleur prix avec une technologie de pointe qui devrait être admirée par tout développeur digne de ce nom.
Ne pas avoir de bouton physique est l'exemple même d'un système mal conçu.
Vous avez le meilleur programme mais son utilisation est physiquement dangereuse.
Il en va de même pour le FSD, les médias racontent n'importe quoi. Il suffit qu'une jante soit rayée pour invalider la technologie
Un modèle de voiture autonome incapable d'éviter un trottoir c'est inquiétant, non?
Une voiture qui freine en plein milieu de l'autoroute sans obstacle c'est inquiétant, non?
Arrive-t-il a des chauffeurs de faire de même? Oui, mais ils ne crient pas partout qu'ils conduisent mieux que quiconque.
alors qu'elle a déjà parcouru plus d'1 milliard de kilomètres et évité de nombreux accidents (curieusement, on n'en entend jamais parler, pourquoi ?).
C'est quand même dingue que les médias ne soient pas plein de Tesla qui évite des accidents!!!
Combien de news racontent l'histoire de Gérard qui a sauvé un petit vieux de je ne sais quoi?
Combien de news racontent l'histoire de Géraldine qui donne une pièce à un SDF?
Combien de news racontent l'histoire de Marcel/Antoine/Melissa/Sophie qui ont bien géré leur freinage d'urgence et évité un accident?
Je sais bien que Tesla ne dépense pas un centime en publicité, ce qui explique en partie cette haine des médias, mais il y a aussi un aspect politique visant à dévaloriser ses entreprises.
Musk ne dépenses pas un sous en publicité?
Elon Musk était contre la pub, mais après avoir racheté Twitter, il a demandé à Tesla de dépenser 200 000 $ en publicité sur X, et de payer des comptes premium sur X
Je veux bien un salaire de ce genre de pas un centime.
Musk se surmédiatise, si les média s'acharnent sur lui c'est parce qu'il est nul à chier en ce moment. Pendant la période SpaceX les médias faisaient son éloge (et plutôt à raison), les médias ont fait la pub de son Starlink donc les médias n'ont pas du tout toujours été contre lui.
Il serait peut-être temps de prendre un peu de hauteur,
Je vous retourne le compliment.
Je n'ai aucun problème à attaquer Musk et ses entreprises, pourtant il m'arrive aussi de rappeler qu'ils sont suffisament mauvais pour qu'on évite de les attaquer sur des faits divers isolés.
Il y a un avantage à ce que vous faites, c'est de donner un bon moment pour acheter des actions Tesla. Lorsque vous devenez arrogants, que vous vous réjouissez d'une baisse des ventes et que le moindre fait divers vous permet de dénigrer la marque, c'est un bon signe pour acheter
Mais alors de quoi vous plaignez vous?
Vous ressortez gagnante de ça!
Vous êtes la plus intelligente, vous surnagez dans ce marasme.
Vous devriez nous encouragé plutôt que de nous critiquer. (Mais par pitié n'activez jamais le FSD en Belgique j'aimerais éviter de finir sur votre capot parce que votre voiture n'a pas identifié quel type d'obstacle je suis)
11  2 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 17/10/2023 à 23:40
Citation Envoyé par Ryu2000 Voir le message
Ben justement...

Pilote automatique

Autopilot ça ne veut pas dire que ça se conduit tout seul.
Tu mets la définition de "autopilot", mais pourquoi pas la définition de "Full Self-Driving"?
Non, parce qu'il parle de ça aussi. Littéralement "Conduite autonome complète/totale"...

Tesla aurait appelé ça "Self-driving", encore, on aurait pu chipoter, et faire comme tous les constructeurs et parler de niveau 1, 2, 3, 4, 5. Mais là, c'est du foutage de gueule.
Je ré-itère: cet ingénieur est soit un menteur, soit quelqu'un qui devrait ouvrir un dictionnaire.
8  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 18/10/2023 à 22:34
Citation Envoyé par Ryu2000 Voir le message
Ça ne parle pas que de Full Self-Driving ça parle aussi d'Autopilot !
Et autopilot ça ne veut pas dire que ça se conduit tout seul.
C'est un dialogue de sourds

Citation Envoyé par Ryu2000 Voir le message
Pour Full Self-Driving je ne sais pas.
Bon après Tesla aurait du choisir des expressions plus précise pour que les gens comprennent que la voiture ne se conduit pas toute seule.
Quand une entreprise te vend son accès bêta sous le nom de Full Self-Driving, je pense que c'est fait exprès.
7  0 
Avatar de Mingolito
Membre extrêmement actif https://www.developpez.com
Le 22/04/2024 à 14:03
Tu peux jouer sur les mots mais dans les faits les études ont montré que l'autopilot de Tesla n'est pas du tout à la hauteur, et les réseaux sociaux regorgent de milliers de témoignages dans ce sens, et qu'il y a déjà eu des accidents mortels, principalement du à la bêtise des gens qui ont vraiment cru qu'ils peuvent dormir, regarder un film, faire des jeux vidéos, ou faire l'amour pendant que le FSD conduisait leur Tesla.

Dans les faits d'autres constructeurs ont un FSD qui est mieux coté que celui de Tesla, le problème de Tesla c'est qu'Elon Musk a fait le buzz, hors maintenant c'est le retour à la réalité : leur voitures sont pourries, elle ne sont pas fiables, certains composants ont étés montés avec du ruban adhésif, les réparations coutent une fortune, Tesla à menti sur l'autonomie réelle, et quand c'est l’hiver ces voitures ne marchent plus, les voitures et les stations de charges tombent en panne, et le FSD Tesla est totalement moisi et dangereux. Donc une fois la Hype passée c'est un désastre.
En Chine les Tesla ne se vendent plus du tout, car les chinois fabriquent des autos plus fiables et moins chères. Elon ne solde pas seulement le FSD mais aussi le prix de plusieurs modèles, qui ne se vendent plus à cause de la réputation horrible, et du fait que les chinois proposent bien mieux.
9  2 
Avatar de petitours
Membre chevronné https://www.developpez.com
Le 22/04/2024 à 17:39
Citation Envoyé par LeQueteur Voir le message
pour juste se faire une bonne idée, il me semble que durant le confinement, on était tous… confinés !! Pourquoi faire porter le blâme sur Tesla alors que c'est une décision du GOUVERNEMENT de confiner les espaces publics avec interdiction de sortir… que les employés aient été confines n'apparait donc plus comme un acte d'oppression sinon il va falloir demander des comptes aussi au gouvernement…
Si vous ne voyez pas de différence entre confiner les gens (pas ensembles) pour les protéger et Musk qui entasse ses ouvriers dans son usine pour bosser alors on ne peut plus rien pour vous.

Citation Envoyé par LeQueteur Voir le message
Bon, Tesla falsifie des vidéos et des statistiques de son système quel qu'il soit, vous le dites sans citer aucune source afin de vérifier ces dires… ou alors, c'est qu'un parti pris a déjà été pris a priori…

C'est fou ce qu'on peut être biaisé quand on porte des œillères ...
A qui le dites vous... pas besoin de moi pour donner les sources dont ce fil est rempli

Citation Envoyé par LeQueteur Voir le message
Quand on recherche la vérité, il me parait que le minimum est de mener une bonne investigation et d'écouter, d'abord, les déclarations des deux parties en conflit.
Oui, et il y a aussi les faits qui sont tenaces

Citation Envoyé par LeQueteur Voir le message
Là, on parle du cas de la femme citée dans l'article, les autres cas ne sont pas inclus dans la discussion, sauf si le but n'est pas de traiter l'information équitablement, mais plutôt inventer des excuses afin de ne pas traiter le cas avec objectivité.
Pas de bol, la discussion qui a maintenant pas mal de pages ne parle pas que du cas de cette dame. La question qui m'interpelle ici c'est quelle illusion Musk vous a fait pour voir en lui encore une possibilité de bienveillance face à toutes ces casseroles.

Citation Envoyé par LeQueteur Voir le message
Jouer sur l'émotionnel n'est surement pas la meilleure manière d'aborder une discussion ou il est demandé de faire preuve d'un minimum de bon sens et d'avoir un minimum de jugeote…
Oui, a commencer par lire la discussion et pas juste le dernier poste du rédacteur ainsi que pleins d'autres sources qui racontent la même chose et d'autres choses avec des preuves bien solides...

Quand à la jugeote vous pouvez en effet l'utiliser, lisez un peu sur la conduite autonome, ses problèmes et enjeux et jugeotez sur le choix de ne laisser que quelques cameras placées aux endroits qui permettent de préserver les choix esthétiques du véhicule ; vous trouverez d'un seul coup moins louche le fait que le FSD ne fait pas le job.
9  2 
Avatar de Mingolito
Membre extrêmement actif https://www.developpez.com
Le 30/04/2024 à 20:17
Citation Envoyé par DevCon1234 Voir le message
Pour info, Tesla ne lâche pas ses versions aux utilisateurs comme ça.
Tout à fait, il faut d'abord qu'Elon Musk refasse la vidéo truquée qui montre que le FSD est utile alors qu'en vrai c'est un logiciel de suicide assisté

Citation Envoyé par DevCon1234 Voir le message
Pour info, Tesla ne lâche pas ses versions aux utilisateurs comme ça.
Puis ils diffusent la version aux employés de Tesla(quelques semaines si tout est ok)
C'est ça, et si un employé de Tesla trouve un bug il est viré dans l'heure directement par Elon Musk, même méthode que chez Boeing

Citation Envoyé par DevCon1234 Voir le message
Le problème de l'Europe c'est qu'on veut la perfection, on n'accepte plus aucun risque et par extension, on ne fait rien et on regarde les US et la Chine prendre le large. C'est un problème de mentalité, on le vois très bien dans ce forum.
C'est ça, par exemple en Suisse le système de suicide assisté marche parfaitement, à 100%, alors qu'en France le système de suicide assisté appelé FSD ne te permet de mourir que de façon aléatoire, c'est moins bien.

9  2 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 23/04/2024 à 14:51
Citation Envoyé par DevCon1234 Voir le message
Je comprends mieux pourquoi votre pays va si mal avec de telles mentalités.
Et de quel pays merveilleux es-tu ? Non, parce que bon, si le notre est tout pourri, et le tien merveilleux, autant en faire profiter tout le monde, que l'on puisse y émigrer...
9  3 
Avatar de Jon Shannow
Membre extrêmement actif https://www.developpez.com
Le 23/04/2024 à 15:22
Citation Envoyé par DevCon1234 Voir le message
Suisse mais on ne supporte plus trop les Français. Il y en a trop qui viennent pourrir notre beau pays avec leur mentalité négative, de râleur et leur arrogance.
A part ça, vous ne répondez pas sur le fond avec des arguments. Ca ne m'étonne pas.
Que voulez-vous que l'on réponde ? Vous ne posez aucune question, vous n'avez que des affirmations péremptoires et des idées tranchées. Si vous êtes fan de Tesla et Musk, libre à vous. Mais, relisez tous les posts et les news, avant de venir dire que nous n'avons pas d'arguments. Toutes ces preuves que Tesla et tous ces procès contre le FSD, ce n'est pas nous qui les intentons, nous ne faisons que constater.
Vous arrivez sur un fil de discussion et attaquez les participants sans aucune autre base que "je suis fan de Musk et Tesla, donc ce qui est dit sur lui et la marque, c'est juste de la jalousie et de la méchanceté".

Désolé, mais vendre un produit nommé "Full Self Driving" une fortune, et ne pas être capable de prendre la responsabilité des erreurs qu'il commet, c'est pas vraiment une marque de confiance. Si Musk avait confiance dans son programme FSD alors il n'hésiterait pas à en assumer les responsabilités.

Ce n'est pas le seul à vendre un produit pas fini, en test, et de prendre les clients pour les bêta-testeurs. C'est hélas assez courant dans la technologie. Mais quand Microsoft fait ça avec Windows, c'est un PC qui se plante. Ça peut être désagréable, mais pas mortel. Dans le cas de Tesla, il y a eu des accidents graves, et même des décès. C'est pas le même degré de responsabilité.
9  3