Tesla : Une faille permettrait d'obtenir gratuitement le Full Self-Driving

04 août 2023 à 17h00
21
© David von Diemar / Unsplash
© David von Diemar / Unsplash

Des chercheurs de l'université de Berlin auraient trouvé un moyen de débloquer gratuitement de nombreuses options des Tesla, dont le service Full Self-Driving.

Le géant Tesla est non seulement le numéro 1 mondial des véhicules électriques, mais la marque américaine est aussi par ailleurs en pointe dans le domaine de la conduite autonome, malgré une concurrence acharnée des autres constructeurs. Une réputation qu'elle doit notamment à son logiciel Full Self-Driving (FSD), qui aurait pourtant une faille.

Le FSD gratuit

Et si vous pouviez éviter de payer pour pouvoir bénéficier de tous les services disponibles au sein de votre Tesla ? Une ambition certes illégale, mais pas infaisable selon des chercheurs de l'université technique de Berlin. Une équipe de cette institution vient en effet d'annoncer avoir réussi à trouver une faille, en passant par le système d'infodivertissement de la firme.

Grâce à cette dernière, ils se disent capables de débloquer gratuitement de nombreuses mises à jour payantes, telles que les sièges arrière chauffés, ou, et c'est encore beaucoup plus embêtant pour la firme d'Elon Musk, le système de conduite autonome Full Self-Driving.

Tesla a-t-il du souci à se faire ? © Frederic Legrand / Shutterstock
Tesla a-t-il du souci à se faire ? © Frederic Legrand / Shutterstock

Une faille intouchable ?

Comment l'équipe allemande a-t-elle réussi ce petit exploit ? En s'attaquant non pas à la partie logicielle, mais directement au hardware, à l'aide d'une attaque par injection de défaut de tension. Avec le bon timing, et évidemment un accès physique au véhicule, le processeur « a un hoquet, saute une instruction et accepte notre code manipulé. C'est en résumé ce que nous faisons », détaille l'étudiant en doctorat, Christian Werling.

Et l'opération serait fructueuse, puisqu'elle permettrait d'obtenir, en plus d'un accès gratuit au service, de nombreuses informations personnelles du conducteur (positionnements GPS, contacts, historique des appels…). Les scientifiques expliquent par ailleurs qu'il serait nécessaire de travailler directement sur chaque voiture pour mettre en place un correctif. Ils prévoient de partager ces découvertes la semaine prochaine, lors de la conférence de cybersécurité Black Hat.

Source : Engadget

Samir Rahmoune

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les q...

Lire d'autres articles

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les questions énergétiques, et l'astronomie. Souvent un pied en Asie, et toujours prêt à enfiler les gants.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (21)

noahm95
C’est fou d’implémenter plein d’ options et de hardware dans la voiture en les rendant activables seulement si le propriétaire souscrit un abonnement… Ceux que ça interessent pas se trimballent alors une voiture plus lourde et peut etre plus sujette aux pannes… On est plus à une incohérence près dans le monde du capitalisme.
MisterDams
Pas corrigeable, mais l’exploitation est sûrement détectable par Tesla, qui verra bien qu’on utilise le FSD alors que l’option n’est pas souscrite sur ses données. La voiture étant garantie (jusqu’à 8 ans suivant les éléments concernés), ils pourraient refuser une prise en charge en prétextant que le véhicule a été modifié.<br /> C’est une très mauvaise nouvelle pour Tesla : non seulement ils pourraient perdre des revenus liés aux souscriptions FSD, mais en plus ils pourraient semer le doute sur la fiabilité de la souscription du vendeur d’un véhicule d’occasion (vu la valeur de l’option, le hack pourrait se répandre comme c’est le cas du trafic de compteurs).
MisterDams
Et encore, c’est léger chez Tesla (les sièges chauffants sont actifs sur tous les modèles maintenant), mais ailleurs on atteint des sommets avec une facturation récurrente pour le volant et les sièges chauffants (BMW en Corée) ou encore pour passer l’angle maximal des roues arrière directrices de 4,5° à 10° (700€/an chez Mercedes en Chine)
youmetooandyou
pour dire une chose pareil, je crois que tu n’as pas idée de comment fonctionne le hardware couplé au software ou encore de la complexité d’un déploiement en masse.
Martin_Penwald
mais la marque américaine est aussi par ailleurs en pointe dans le domaine de la conduite autonome<br /> Mouwahahaha !!! Excellente !
Martin_Penwald
Euh, mais c’est justement ça la question. Toutes les voitures sont équipées du matériel nécessaire, il faut juste souscrire un abonnement auprès du constructeur pour pouvoir en profiter. Ça ajoute de la complexité inutile à la partie logicielle.
ti4444
Ces abonnements c’est une plaie en informatique…
wackyseb
Bah justement non, l’effêt d’echelle fait que souvent c’est même globalement moins cher que d’avoir 4-5 niveaux de finitions à gérer et de multiples options.<br /> A l’époque je pouvais prendre l’option Hifi Focal avec de meilleurs haut parleurs, un ampli et caisson de basse. L’option était hors de prix car le volume de vente était ultra faible.<br /> Dans les véhicules suivant, ils ont mis de bien meilleurs haut parleur et le coût moyen n’a pas réellement explosé. Quand tu achète seul un article tu paie le prix fort. Quand tu achète 1 million de ce même article, le fournisseur est certain de travailler toute l’année pour te faire tes pièces et il consens un généreux rabais.<br /> Dans l’industrie, un robot coute 45-50k€ et pourtant on les achète 10-15k€ car on achète souvent, beaucoup sans compter les pièces de rechanges, la maintenance, les prestations, etc…<br /> Et niveau Soft, c’est plus facile d’avoir 1 seul modèle à gérer que pleins de configurations différentes
Ezeta
Et c’est légal de jailbreaker sa voiture ?<br /> Un téléphone, OK: on craint pas grand chose.<br /> Mais une voiture… elle a été homologuée pour rouler avec un logiciel donné. Modifier ce logiciel (on y est pas vraiment la, mais le jailbreak est la porte ouverte à toute modification) ça devrait faire sauter l’homologation, non ?
Korgen
Je ne sais pas ce qu’il en est mais je doute que Tesla s’amuse à demander des homologations dans tous les pays chaque fois qu’il font une maj de leur firmware.
Laurent_Marandet
Ca a commencé avec les processeurs Celeron qui étaient des Pentium dont des transistors étaient désactivés…
Bombing_Basta
Je doute qu’un mec qui paye 5000€ pour activer l’option FSD sur sa tesla 1 an après achat du véhicule doive faire refaire sa carte grise…<br /> Que cette activation soit payée ou résulte d’un hack ne change rien donc, sauf du point de vue de Tesla.<br /> Maintenant reste à savoir si la prime d’assurance est la même avec ou sans FSD…
bennukem
Une homologation concernent des points de contrôles. Si le hack n’en change aucun, tout est bon
MisterDams
Laurent_Marandet:<br /> Ca a commencé avec les processeurs Celeron qui étaient des Pentium dont des transistors étaient désactivés…<br /> C’était pas tout à fait la même chose, Intel avait conçu sa gamme pour recycler des processeurs qui ne passaient pas les contrôles qualité des gammes supérieures. Tout le monde n’avait pas la garantie d’avoir un hardware équivalent au Pentium. C’est exactement comme un agriculteur qui ferait de la confiture avec les fruits qui sont invendables.<br /> Après je compare pas le logiciel au sens applicatif et ces options d’activation hardware (comme les sièges chauffants). On est dans un univers interconnecté où ton logiciel utilise des dizaines de librairies tierces à actualiser (ou remplacer), sollicite des API, tierces aussi, qui évoluent sans arrêt et il doit s’assurer de rester sécurisées au fil des découvertes de failles.<br /> C’est juste plus possible de demander 50€ en 2009 et de continuer à actualiser ton logiciel pour le même client 15 ans après… Le modèle de licence a donc du sens.<br /> En revanche, si payer en une fois pour débloquer une option «&nbsp;physique&nbsp;» peut se comprendre (tu payes pour ce que la liste des équipements mentionnait au départ, puis tu payes pour en ajouter même si ça arrangeait l’industriel de la préinstaller dès le départ), mensualiser tout et n’importe quoi n’est pas entendable, d’autant que si ton volant chauffant ne marche plus il sera pas garantie alors que tu payais tous les mois pour l’avoir, absurde.<br /> Par contre, un système comme le FSD qui va massivement solliciter le Cloud et évoluer dans le temps, pourquoi pas ?
Werehog
Un abonnement pour quelque chose qui nécessite des mises à jour constantes, des équipes qui continuent de travailler dessus tous les mois comme le FSD, ça se comprend.<br /> Un abonnement pour quelque chose de déjà en place, qui ne coûte rien de plus que son installation, c’est juste révoltant.
nelectron
Pirater un monnayeur de flipper au taser ou à l’allume gaz c’est rigolo. Mais là si ça ne marche qu’à moitié il va y avoir des morts.
wackyseb
Philou1962:<br /> tu vends ton produit au prix coutant mais tu vends la rechange x3.<br /> Ouais C’est un minimum le X3 <br /> Une voiture à 20k€ (oui c’est rare de nos jours), c’est plus de 100k€ en pièce détachée
sebstein
En quoi c’est révoltant ? Rien ne t’oblige à l’acheter…<br /> La voiture n+1 ne coute pas plus cher en R&amp;D que la voiture, pourtant tu le paies quand même. C’est lissé dans la masse, pareil pour les options disponibles, mais pas activées. En fait, c’est plutôt ceux qui achètent cette option qui devraient t’en vouloir, puisque c’est eux qui paient le surcoût de l’option que tu as, mais que tu n’as pas payé pour l’activer.
jvachez
J’ai toujours été étonné que ça n’arrive pas plus vite au prix où ça coute. Ce genre de choses existait déjà pour les mises à jours payantes de GPS chez d’autres marques, il y avait même parfois du jailbreak pour lire des vidéos par exemple.
kroman
Pour le prochain qui meurt encastré dans un camion dans son sommeil les pieds sur le tableau de bord, Tesla pourra dire qu’il l’a activé illicitement pour tenter d’échapper a ses responsabilités.
eagle6
MisterDams:<br /> Pas corrigeable, mais l’exploitation est sûrement détectable par Tesla, qui verra bien qu’on utilise le FSD alors que l’option n’est pas souscrite sur ses données.<br /> Clairement, au prochain redémarrage, l’option sera désactivée par tesla et il faudra refaire le hack <br /> La voiture est constamment connectée aux serveurs de tesla pour remonter des informations et dans l’autre sens c’est pareil. Cf l’augmentation de capacité de certains pack batterie de model S bridés d’origine quand il y a eu des tempêtes aux US sans manipulation du propriétaire.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet