안녕하십니까!! 심심해❤️입니다.
번역기(DeepL)로 인한 오역이 있을 수 있습니다.
AMD 칩 문제로 테슬라 유료 자동차 기능 무료 제공, 패치 불가능

일부 자동차 제조업체는 PC 및 콘솔 게임 분야에서 소액 결제와 DLC가 작동하는 방식처럼 특정 기능이 소프트웨어 유료화 뒤에 숨어 있는 미래를 향해 박차를 가하고 있습니다.
예를 들어, Model Y Long Range 소유자는 추가 비용을 지불하여 뒷좌석 열선 시트 및 빠른 가속과 같은 기능을 잠금 해제할 수 있습니다. 또는 베를린 공과대학교의 연구원들이 발견한 것처럼 패치할 수 없는 AMD 칩 문제로 인해 차량이 탈옥될 수도 있습니다.
보안 연구원들은 차량 내 디스플레이 및 관련 기능을 구동하는 Tesla의 3세대 미디어 제어 장치(MCU-Z)를 악용하는 것이 가능하다는 사실을 발견했습니다. 엔비디아의 테그라 3 SoC를 기반으로 하는 1세대 MCU0/1과 인텔 아톰을 탑재한 2세대 MCU2와 달리, 3세대 MCU-Z는 커스텀 AMD 라이젠 SoC에서 실행됩니다.
"[칩 결함]은 우리에게 두 가지 뚜렷한 기능을 제공합니다: 첫째, 패치가 불가능한 최초의 AMD 기반 '테슬라 탈옥'이 가능하여 인포테인먼트에서 임의의 소프트웨어를 실행할 수 있습니다. 둘째, 테슬라의 내부 서비스 네트워크에서 차량을 인증하고 권한을 부여하는 데 사용되는 차량 고유의 하드웨어 바인딩 RSA 키를 추출할 수 있습니다."라고 연구원들은 설명합니다.

연구원들은 플랫폼의 신뢰 루트 역할을 하는 AMD 보안 프로세서(ASP)에 대한 알려진 전압 오류 주입 공격을 사용하여 특정 기능의 소프트웨어 잠금을 우회할 수 있음을 발견했습니다. 연구원들은 값비싼 하드웨어나 가젯 없이도 내장된 보안을 우회할 수 있으며, 저가의 기성 하드웨어를 사용하여 ASP의 초기 부팅 코드를 파괴한 다음 부팅 흐름을 리버스 엔지니어링하여 평소에는 손댈 수 없는 심층적인 액세스 권한을 확보했다고 밝혔습니다.
"루트 권한을 획득하면 재부팅과 업데이트 후에도 리눅스를 임의로 변경할 수 있습니다. 이를 통해 공격자는 암호화된 NVMe 스토리지의 암호를 해독하고 전화번호부, 캘린더 항목 등과 같은 개인 사용자 데이터에 액세스할 수 있습니다. 반면에 지원되지 않는 지역의 자동차 사용에도 도움이 될 수 있습니다."라고 연구원들은 말합니다.
이 모든 것은 테슬라의 보안 잠금을 우회하려는 사용자에게는 탈옥에 해당합니다. 이는 차량에 물리적으로 접근해야 하지만 소유자의 개인 데이터가 해커에게 노출될 수 있다는 점에서 명백한 보안 문제를 야기합니다.
그러나 연구원들은 이 방법을 사용하여 특정 유료 기능을 무료로 잠금 해제할 수 있다고 말합니다. 여기에 각각 6,000달러와 15,000달러의 비용이 드는 향상된 오토파일럿 및/또는 완전 자율주행 기능과 같은 더 비싼 편의 기능도 포함되는지는 확실하지 않습니다. 하지만 최소한 이 익스플로잇을 통해 수백 달러 상당의 유료 기능에 액세스할 수 있는 것은 분명해 보입니다.
패치가 불가능한 것으로 추정되는 이 취약점은 테슬라가 단순히 소프트웨어 업데이트를 배포하여 완화할 수 없다는 것을 의미합니다.
연구원들은 8월 9일에 열리는 블랙햇 컨퍼런스에서 이번 연구 결과에 대해 더 자세히 논의할 계획입니다.
애초에 아톰에는 CPU에서 제공하는 보안 모듈 자체가 거의 없기 떄문에 소프트웨어로 다 구현했나보네요
다른 차들도 펌웨어 해독, OBD단자를 이용한 펌웨어 주입이 가능합니다. OBD단자에 게이트웨이를 달아 쓰기 권한을 제한하는 경우도 다른 곳에 있는 잭을 뽑아서 연결하면 대부분 엑세스가 됩니다.
코딩이라고 하는 행위들도 모듈의 일부 비트를 바꾸는 것이기 때문에 본질적으로 유사합니다. 모비스튠으로 없던 기능 살릴 때도 유사한 수정 작업이 필요하구요.
어찌어찌 네트워크 접속 상태에서도 검증에 걸리지 않게 스텔스 시킬 수 있고, 흔적이 남지 않게 복원이 가능하다 치더라도,
주행중 갑작스러운 고장으로 입고 시키느라 원복 시킬 여유가 없는 상황에서 보증을 망칠 리스크가 있기 때문에 보증이 남아 있는 차에서는 선뜻 손이 가지 않는 개조일 것 같습니다.
오작동도 책임 안질거구요.