[情报] 有人在ebay上买到内含个资的Tesla 电脑

楼主: Scape (non)   2020-05-04 22:53:49
来源:
https://bit.ly/2YyGmB8
概述一下事件经过:
Green 大神在推特上说,在ebay 买到的几台Tesla MCU里,而里面的资料并没
有被清除,可捞出一些原来车主的一些资料,例如spotify 帐户密码是以纯文
件格式储存、gmail 和netflix 比较好一点是以cookie 的形式存储,但是对于
有技术的人来说还是能够破解并读取。
MCU 电脑长这样:
https://i.imgur.com/c0M89aA.jpg
https://i.imgur.com/YRnzqXf.jpg
MCU 是控制Tesla 主控萤幕的电脑,也负责控制各种娱乐功能,此类电脑虽然
不能够直接拿来用或者是用在其他品牌车辆上,不过还是具有一定的研究价值,
爱好者或者研究人员会想要买来研究,有一些人从ebay 上买到后,自己无法处
理就求助于Green 或是其他骇客,于是Green 才发现内含这些个资。
而会有这些MCU 电脑可能是车辆维修后换下,或者是最近Tesla 正在帮有购买
FSD 选配的老车主升级HW 电脑,有些人会一并升级MCU 电脑,所以导致有这些
电脑流出。
发现这些事情后,insideEVs 询问Tesla 和其他消息人士,据其中一位消息人
士说,技术人员被Tesla 告知的处理流程是要在把它们扔掉之前先将它们破坏,
然后再将它们丢弃。所以有两种解释,一种是服务中心在丢掉前敲的不够用力,
没彻底破坏然后被翻垃圾箱的人挖宝拿走去ebay 上卖,而另一种是服务中心的
人员没有销毁他们然后自己偷偷拿去卖。
(注:美国有不少这种翻垃圾箱转卖物品的人)
那要如何防止这种事情发生?个人觉得有两种方法:
1. 在升级MCU 电脑前先将所有个人资讯删除。
2. 要求将旧的MCU 电脑带走或亲自销毁。
这就像你买了笔电后过几年你想要拿去店里升级成更大的硬盘一样,不想资料
外流的话最好的方式就是自己动手清除,清除完还要用无用的资料覆写,或者
是把旧的硬盘带回家。就算公司有规定不准员工外泄或者是有规定处理流程,
你也永远不知道这些规定是否能够被严格执行。
台湾以后也会开始对老车主升级FSD 电脑,同样的应该也会有付费升级MCU 电
脑的服务,同样的问题也有可能在台湾发生,不想有个资外流的风险的话最好
就是自己动手处理,看是要事前删除,或者是事后把旧电脑带走或自己销毁。
作者: Killercat (杀人猫™)   2020-05-04 22:56:00
这个挺严重的 是会被告一屁股的事情....
作者: arcross (阿插)   2020-05-04 22:59:00
开汽油车就不会有这种问题
作者: DANTEINFERNO (DANTE)   2020-05-04 23:00:00
MCU如果是来自特斯拉更换的才有办法防止这件事 salvage car的mcu谁会特地清资料
作者: Killercat (杀人猫™)   2020-05-04 23:01:00
你该不会以为比方说BMW Connected是云上长出来的吧?现代的车不管汽油电力都有可能会装上MCU
作者: lay10521 (小伊达)   2020-05-04 23:02:00
把ROM拔出来不就好了0.0
楼主: Scape (non)   2020-05-04 23:03:00
Tesla的储存芯片是焊在电路板上的
作者: as6633208 (okokokiknow)   2020-05-04 23:03:00
话说,Nvidia tesla跟卖车子的特斯拉是什么关系阿
作者: bill97385 (Bill)   2020-05-04 23:04:00
这种事情应该上Twitter告状...觉得傻眼!至少也加密一下吧?
楼主: Scape (non)   2020-05-04 23:05:00
没关系,那是Nvidia推出的其中一款GPU名称,撞名而已
作者: Killercat (杀人猫™)   2020-05-04 23:05:00
没啥关系啊 就GeForce, Quadro跟Tesla三条产品线
作者: bill97385 (Bill)   2020-05-04 23:05:00
Tesla 在前几代的车子是用Nvidia芯片做level2的系统后来model3改用自己开发的类神经网络芯片做了哈哈...Nvidia的 tesla与tesla真的没关系
作者: s306229 (Wei)   2020-05-04 23:09:00
台特的mcu都要寄回美国的 坊间很多都是杀肉品 序号都可以反查出vin
作者: lay10521 (小伊达)   2020-05-04 23:23:00
那就解焊 拔出来放车上当纪念品
作者: MK47 (和牛第一)   2020-05-05 00:02:00
冠C哥:不要让人碰你的硬盘
作者: torosome (TOROsome)   2020-05-05 00:13:00
要导双因素验证。
作者: ASKA (The 羊男)   2020-05-05 03:03:00
大概储存时直接加密才有用。汽车内主机的保密能力比你想的要低很多...真的要挖,BGA封装照样吹下来上工具读...
作者: asdhse (10-10-10)   2020-05-05 08:15:00
真的笑死,油车没这个烦恼
作者: laxgenius (米利)   2020-05-05 09:17:00
恩,asd说得都对喔。 https://tinyurl.com/r2dm6tr
作者: darktasi (桃园达克大叔)   2020-05-05 12:35:00
还洗阿这跟车子有关系吗
作者: showingstar (showingstar)   2020-05-07 06:43:00
连安卓都不会用明文存帐号密码...

Links booklink

Contact Us: admin [ a t ] ucptt.com