Ouvrir le menu principal

MacGeneration

Recherche

Une faille dans la puce AMD des Tesla permet de débloquer des options payantes

Pierre Dandumont

vendredi 04 août 2023 à 17:00 • 73

Mobilités

Des chercheurs viennent de trouver une faille dans les voitures de Tesla qui peut poser un gros problème à la firme d'Elon Musk : avec un peu d'effort, il est possible de récupérer les clés de chiffrement dans une partie des véhicules, et donc débloquer des fonctions qui sont normalement payantes.

Les options (image Tom's Hardware)

Vous le savez probablement1, les véhicules de Tesla sont architecturés autour d'un système, nommé le MCU2, qui existe en plusieurs versions. Les anciens modèles ont un MCU0 ou MCU1, à base d'ARM (à travers des puces Nvidia Tegra), d'autres un MCU2 basé sur une puce Atom de chez Intel et les modèles récents un MCU-Z qui contient une puce AMD, un système sur puce Ryzen. Et une faille dans ces derniers pose un gros problème.

L'attaque est physique, ce qui rend les contre-mesures possibles peu nombreuses : à part en remplaçant le module par un modèle différent, Tesla n'a pas énormément de solutions possibles. Elle consiste à envoyer des tensions très spécifiques à différents endroits de la carte mère pour obtenir les clés de chiffrement qui sont normalement stockées dans une zone inaccessible. D'un point de vue logique, les clés sont dans ce que l'on appelle un module TPM (Trusted Platform Module), une zone considérée comme fiable. Dans les puces d'AMD, il ne s'agit généralement pas d'un module physique (ce qui est possible, les premiers Mac Intel possédaient une puce de ce type) mais d'une solution dite fTPM (pour firmware Trusted Platform Module), gérée directement par le processeur.

Le fTPM est intégré dans le processeur (Guillaume Piolle)

Les chercheurs qui ont découvert la faille, cités par Tom's Hardware, expliquent qu'il est possible d'obtenir les droits root au niveau de la distribution GNU/Linux, c'est-à-dire les permissions les plus élevées.

Ils ont pu de cette façon activer des fonctions payantes, comme le volant chauffant sur une Tesla Model 3 de 2021. Cette option est normalement facturée 300 $ pour être activée, en sachant que le matériel nécessaire est bien présent3. Nos confrères indiquent aussi qu'il est possible d'activer une accélération plus forte (2 000 $), un autopilote plus efficace (6 000 $) ou un système de conduite automatisé complet (vendu 15 000 $), le tout sur une Tesla Model Y. Les chercheurs indiquent tout de même que certaines options ne sont pas accessibles de cette façon, sans plus de détails.

Une Tesla Model Y, vulnérable (DestinationFearFan, CC BY-SA 4.0)

Il faut noter que cette faille peut aussi poser des soucis : dans certains cas, Tesla peut empêcher un véhicule de se connecter à ses infrastructures (comme les chargeurs maison), par exemple si le véhicule a été modifié ou accidenté. Mais comme il est possible de modifier des données qui sont normalement inaccessibles, la protection mise en place par Tesla peut être outrepassée.

Nous devrions avoir plus de détails sur la faille et la façon de faire d'ici le 9 août, lors de la présentation du problème à la conférence BlackHat.


  1. Sinon, nous vous conseillons les sujets d'un certain Nicolas Furno.  ↩︎

  2. Pour Media Control Unit, aucun rapport avec les superhéros du cinéma.  ↩︎

  3. Vous avez pensé aux DLC des jeux vidéo ? C'est le même principe.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Eutelsat se dit prêt à prendre le relais de Starlink en Ukraine, et promet l’envoi de terminaux supplémentaires

06/03/2025 à 21:45

• 61


La Freebox Révolution améliore son débit montant et passe à 900 Mb/s

06/03/2025 à 19:15

• 30


Les puces M4 accélèrent et simplifient le debug avec les outils Instruments de Xcode

06/03/2025 à 17:15

• 5


Promo : à 1 079 €, le MacBook Air M3 s'aligne sur les M2

06/03/2025 à 15:15

• 9


La plus vieille vidéo en haute définition analogique montre le Japon de 1985 dans toute sa splendeur

06/03/2025 à 14:00

• 36


Le Bleu ciel du MacBook Air M4 en photos et vidéo

06/03/2025 à 12:45

• 17


Il est bien possible de remplacer le SSD des Mac mini M4 Pro

06/03/2025 à 12:15

• 14


Apple annule les commandes de Mac mini et de Mac Pro dont elle a offert les options 🆕

06/03/2025 à 11:28

• 152


Sosh rend sa 5G plus accessible avec un forfait 150 Go à 14,99 €/mois 🆕

06/03/2025 à 11:24

• 31


Le premier iPhone pliant aurait un format de livre et dépasserait allègrement les 2 000 $

06/03/2025 à 11:23

• 64


Le MacBook Air M4 prend en charge deux moniteurs en plus de l'écran interne

06/03/2025 à 11:00

• 28


Le démarrage rapide pour les Mac arrivera avec macOS 15.4 et iOS 18.4

06/03/2025 à 08:35

• 15


Apple explique qu'il n'y a pas de puces Ultra pour toutes les générations, et donc pas d'Apple M4 Ultra

05/03/2025 à 21:30

• 28


Devant les incertitudes diplomatiques, l’Italie reconsidère son partenariat avec SpaceX

05/03/2025 à 21:00

• 146


Test de l’iPhone 16e : pour tout le monde, ou presque

05/03/2025 à 20:51

• 26


Google insère de l’IA dans les recherches, pour concurrencer Perplexity

05/03/2025 à 20:15

• 19