Взлом Tesla Wall Connector: байпас зарядки и даунгрейд прошивки
Хакеры обошли защиту от отката прошивки в зарядном устройстве Tesla — теперь можно «откатить» даже то, что Илон не планировал.

Исследователи Synacktiv снова взялись за Tesla Wall Connector и нашли способ обойти защиту от даунгрейда прошивки. Если вы думали, что ваше зарядное устройство — просто умный штекер, то зря. Оказывается, там целый зоопарк уязвимостей, и bootloader — не исключение.
Как это работает?
Байпас основан на брутфорсе — да, как в старые добрые времена. Исследователи заметили, что проверка подписи прошивки в bootloader'е имеет временное окно, которое можно использовать для подмены. В итоге, загружается любая версия, даже та, которую Tesla пыталась запретить через ratchet-механизм.
Что это значит для владельцев?
- Возможность установить кастомную прошивку (например, для увеличения мощности или сбора телеметрии).
- Риск: злоумышленник с физическим доступом к зарядке может понизить версию и внедрить уязвимости.
- Для Tesla — очередной повод переписать bootloader с нуля (но, как обычно, без фанатизма).
Хотя Tesla уже выпустила патч, многие устройства всё ещё работают на старых версиях — стандартная история с IoT-железом. Разработчикам стоит запомнить: временные окна в проверке подписи — это как оставить ключи от квартиры под ковриком.
Комментарий METABYTE: Если уж Tesla не может защитить своё зарядное устройство от физического взлома, то что говорить о стартапах? Мы помогаем клиентам проектировать безопасные embedded-системы с умолчательной защитой, а не «потом прикрутим». И да, мы тоже любим поковыряться в bootloader'ах, но только в белых целях.
СЛЕДУЮЩИЙ ШАГ
Понравилось как мыслим?
Применяем те же принципы в клиентских проектах: AI, автоматизации, продукты, которые не умирают после релиза.