Tesla Wall Connector: cum să ocolești protecția la downgrade-ul firmware-ului
Cercetătorii au găsit o metodă de a face downgrade la firmware-ul încărcătorului Tesla, chiar dacă producătorul a încercat să împiedice asta.

Echipa Synacktiv a revenit cu o nouă cercetare asupra Tesla Wall Connector și a descoperit o modalitate de a ocoli mecanismul de protecție la downgrade-ul firmware-ului. Dacă credeai că încărcătorul tău este doar un simplu cablu, te înșeli. Acolo e o adevărată grădină zoologică de vulnerabilități, iar bootloader-ul nu face excepție.
Cum funcționează?
Metoda se bazează pe un atac de forță brută – da, ca pe vremuri. Cercetătorii au observat că verificarea semnăturii firmware-ului în bootloader are o fereastră temporală care poate fi exploatată pentru a înlocui versiunea. Astfel, se încarcă orice firmware, inclusiv cele pe care Tesla a încercat să le blocheze prin mecanismul ratchet.
Ce înseamnă asta pentru proprietari?
- Posibilitatea de a instala firmware personalizat (de exemplu, pentru a crește puterea sau a colecta telemetrie).
- Risc: un atacator cu acces fizic la încărcător poate face downgrade și poate introduce vulnerabilități.
- Pentru Tesla – un motiv în plus să rescrie bootloader-ul de la zero (dar, ca de obicei, fără prea mult entuziasm).
Deși Tesla a lansat deja un patch, multe dispozitive încă rulează versiuni vechi – o poveste standard cu hardware-ul IoT. Dezvoltatorii ar trebui să rețină: ferestrele temporale în verificarea semnăturii sunt ca și cum ai lăsa cheile de la casă sub preș.
Comentariu METABYTE: Dacă nici Tesla nu-și poate proteja încărcătorul de atacuri fizice, ce să mai vorbim de startup-uri? Noi ajutăm clienții să proiecteze sisteme embedded sigure din start, nu „să lipească” securitatea mai târziu. Și da, ne place să ne uităm în bootloadere, dar doar în scopuri albe.
URMATORUL PAS
Ti-a placut abordarea?
Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.