테슬라 월 커넥터, 펌웨어 다운그레이드 차단 장치 우회 부트로더
(synacktiv.com)
테슬라가 펌웨어 다운그레이드 공격을 막기 위해 도입한 '보안 래칫(Security Ratchet)' 메커니즘이 부트로더의 설계 결함으로 인해 무력화되었습니다. 공격자는 업데이트 프로세스의 로직 허점을 이용해 보안 패치가 적용된 최신 버전에서도 취약한 구버전 펌웨어로 되돌릴 수 있음을 증명했습니다.
이 글의 핵심 포인트
- 1테슬라는 펌웨어 다운그레이드를 막기 위해 '보안 래칫(Security Ratchet)' 값을 도입함
- 2보안 래칫 체크 로직이 업데이트 루틴(Updater)에만 존재하고 부트로더(Bootloader)에는 부재함
- 3