Используя сервис Amazon Echo, владелец Tesla показал, насколько легко можно заставить автомобиль покинуть гараж

от автора

Казалось бы, типичные уязвимости бортовых систем современных автомобилей на момент анонса последних должны быть изучены и приняты разработчиками к сведению. О том, как в действительности легко оказалось заставить Tesla Model S покинуть гараж и отправиться в несанкционированное путешествие, повинуясь удаленному «инструктору» мы расскажем в нашей публикации.

image

Инициатором эксперимента стал некто Джейсон Гоек (Jason Goecke), разработчик ПО и владелец новенькой Tesla Model S. Для осуществления своей разоблачительной миссии Джейсон использовал общедоступный облачный сервис Amazon Echo.

Как пояснил программист, взлом системы управления автомобилем был осуществлен посредством нескольких фрагментов программного кода, написанного им для Amazon Echo. «Я использовал комплект разработчика Amazon Echo Alex Skill Kit для определения ключевой фразы и для передачи инструкций системе автомобиля AWS Lambda. Эта система выполняет написанный мною код, в котором используются функции библиотеки Tesla Golang, вызывающие, в свою очередь, недокументированные функции Tesla API, которые и заставляют автомобиль выполнять предписанные действия. В данном случае при помощи беспроводной системы Homelink открываются двери гаража и автомобиль начинает движение, повинуясь переданным извне командам».

image

На ролике ниже видно, как Джейсон произносит ключевую фразу. Распознав ее система Amazon Echo производит ряд предписанных программным кодом действий. Результатом таких, достаточно незатейливых манипуляций становится самостоятельный запуск двигателя, далее — дистанционное открывание двери гаража и выезд Tesla на дорогу. Съемку короткометражного ролика снаружи гаража Гоек «поручил» небольшому беспилотнику.

Тут нужно обратить внимание на тот факт, что компания Amazon предоставила разработчикам открытый доступ к системе голосового управления Amazon Echo Alex, а Tesla, в свою очередь, пока еще официально не задокументировала свой API для разработчиков. Именно такой доступный владельцам Тесла «неофициально» API для разработчиков и использовал для взлома Джейсон Гоек, к счастью для него, будучи владельцем автомобиля.

Источник

На этом всё, с вами был простой сервис для выбора сложной техники Dronk.Ru. Не забывайте подписываться на наш блог, будет ещё много интересного.

image

Спонсор поста кэшбэк-сервис LetyShops. Возвращайте деньги за любые покупки в интернете. Подробнее о том что такое кэшбэк-сервис читайте в нашей статье Выбираем кэшбэк-сервис на 6-летие Алиэкспресс

ссылка на оригинал статьи https://geektimes.ru/post/275280/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *