[情報] 有人在ebay上買到內含個資的Tesla 電腦

看板 car
作者 Scape (缺鈣缺很大)
時間 2020-05-04 22:53:49
留言 28則留言 (8推 0噓 20→)

來源: https://bit.ly/2YyGmB8 概述一下事件經過: Green 大神在推特上說,在ebay 買到的幾台Tesla MCU裡,而裡面的資料並沒 有被清除,可撈出一些原來車主的一些資料,例如spotify 帳戶密碼是以純文 件格式儲存、gmail 和netflix 比較好一點是以cookie 的形式存儲,但是對於 有技術的人來說還是能夠破解並讀取。 MCU 電腦長這樣: https://i.imgur.com/c0M89aA.jpg
https://i.imgur.com/YRnzqXf.jpg
MCU 是控制Tesla 主控螢幕的電腦,也負責控制各種娛樂功能,此類電腦雖然 不能夠直接拿來用或者是用在其他品牌車輛上,不過還是具有一定的研究價值, 愛好者或者研究人員會想要買來研究,有一些人從ebay 上買到後,自己無法處 理就求助於Green 或是其他駭客,於是Green 才發現內含這些個資。 而會有這些MCU 電腦可能是車輛維修後換下,或者是最近Tesla 正在幫有購買 FSD 選配的老車主升級HW 電腦,有些人會一併升級MCU 電腦,所以導致有這些 電腦流出。 發現這些事情後,insideEVs 詢問Tesla 和其他消息人士,據其中一位消息人 士說,技術人員被Tesla 告知的處理流程是要在把它們扔掉之前先將它們破壞, 然後再將它們丟棄。所以有兩種解釋,一種是服務中心在丟掉前敲的不夠用力, 沒徹底破壞然後被翻垃圾箱的人挖寶拿走去ebay 上賣,而另一種是服務中心的 人員沒有銷毀他們然後自己偷偷拿去賣。 (註:美國有不少這種翻垃圾箱轉賣物品的人) 那要如何防止這種事情發生?個人覺得有兩種方法: 1. 在升級MCU 電腦前先將所有個人資訊刪除。 2. 要求將舊的MCU 電腦帶走或親自銷毀。 這就像你買了筆電後過幾年你想要拿去店裡升級成更大的硬碟一樣,不想資料 外流的話最好的方式就是自己動手清除,清除完還要用無用的資料覆寫,或者 是把舊的硬碟帶回家。就算公司有規定不准員工外洩或者是有規定處理流程, 你也永遠不知道這些規定是否能夠被嚴格執行。 台灣以後也會開始對老車主升級FSD 電腦,同樣的應該也會有付費升級MCU 電 腦的服務,同樣的問題也有可能在台灣發生,不想有個資外流的風險的話最好 就是自己動手處理,看是要事前刪除,或者是事後把舊電腦帶走或自己銷毀。 -- https://i.imgur.com/b6Ihds8.jpg https://i.imgur.com/vdiFNxL.jpg
https://i.imgur.com/8yDKmFw.jpg https://i.imgur.com/JjgMJHB.jpg
https://i.imgur.com/YvtE5a9.jpg https://i.imgur.com/TjG5KOa.jpg
Falcon Heavy & Starman https://youtu.be/A0FZIwabctw
--
※ 批踢踢實業坊(ptt.cc), 來自: 36.224.193.117 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/car/M.1588604034.A.2FA.html

Killercat: 這個挺嚴重的 是會被告一屁股的事情.... 05/04 22:56

arcross: 開汽油車就不會有這種問題 05/04 22:59

DANTEINFERNO: MCU如果是來自特斯拉更換的才有辦法防止這件事 salv 05/04 23:00

DANTEINFERNO: age car的mcu誰會特地清資料 05/04 23:00

Killercat: 你該不會以為比方說BMW Connected是雲上長出來的吧? 05/04 23:01

Killercat: 現代的車不管汽油電力都有可能會裝上MCU 05/04 23:01

lay10521: 把ROM拔出來不就好了0.0 05/04 23:02

Scape: Tesla的儲存晶片是焊在電路板上的 05/04 23:03

as6633208: 話說,Nvidia tesla跟賣車子的特斯拉是什麼關係阿 05/04 23:03

bill97385: 這種事情應該上Twitter告狀...覺得傻眼! 05/04 23:04

bill97385: 至少也加密一下吧? 05/04 23:04

Scape: 沒關係,那是Nvidia推出的其中一款GPU名稱,撞名而已 05/04 23:05

Killercat: 沒啥關係啊 就GeForce, Quadro跟Tesla三條產品線 05/04 23:05

bill97385: Tesla 在前幾代的車子是用Nvidia晶片做level2的系統 05/04 23:05

bill97385: 後來model3改用自己開發的類神經網路晶片做了 05/04 23:06

bill97385: 哈哈...Nvidia的 tesla與tesla真的沒關係 05/04 23:08

s306229: 台特的mcu都要寄回美國的 坊間很多都是殺肉品 序號都可以 05/04 23:09

s306229: 反查出vin 05/04 23:09

lay10521: 那就解焊 拔出來放車上當紀念品 05/04 23:23

MK47: 冠C哥:不要讓人碰你的硬碟 05/05 00:02

torosome: 要導雙因素驗證。 05/05 00:13

ASKA: 大概儲存時直接加密才有用。汽車內主機的保密能力比你想的要 05/05 03:03

ASKA: 低很多... 05/05 03:03

ASKA: 真的要挖,BGA封裝照樣吹下來上工具讀... 05/05 03:04

asdhse: 真的笑死,油車沒這個煩惱 05/05 08:15

laxgenius: 恩,asd說得都對喔。 https://tinyurl.com/r2dm6tr 05/05 09:17

darktasi: 還洗阿這跟車子有關係嗎 05/05 12:35

showingstar: 連安卓都不會用明文存帳號密碼... 05/07 06:43

您可能感興趣