Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-10558 — Tesla 모든 차량 DoS 인포테인먼트 터치스크린 인터페이스 해킹 CVE-2020-10558 | Kitploit
도구/GitHubGitHub/nullze/cve-2020-10558
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla 모든 차량 DoS 인포테인먼트 터치스크린 인터페이스 해킹 CVE-2020-10558

저장소 보기
1525개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2020-10558: Tesla Model S/3/X 서비스 거부(DoS)

보안 연구원: Jacob Archuleta (@nullze)

📝 취약점 개요

Tesla Model 3, Model S 및 Model X(2020.4.10 이전의 모든 버전)에서 심각한 서비스 거부(DoS) 취약점이 발견되었습니다. 이 취약점으로 인해 원격 공격자는 특수하게 제작된 웹 페이지를 통해 Chromium 기반 인포테인먼트 시스템(MCU)을 충돌시킬 수 있었으며, 그 결과 다음과 같은 중요한 차량 기능이 상실되었습니다:

  • 속도계 표시
  • 실내 온도 조절
  • 오토파일럿 시각화 및 경고
  • 방향 지시등 청각/시각 피드백

🛠️ 기술 분석

이 취약점은 차량 내장 브라우저에서 특정 웹 기반 명령을 부적절하게 처리하는 데서 비롯됩니다. 공격자는 리소스 고갈 또는 프로세스 종료 벡터를 활용하여 Model3-Icefish(또는 그에 상응하는 MCU) 프로세스를 응답하지 않는 상태로 강제할 수 있습니다.

공격 벡터

  1. 초기 접근: 피해자가 Tesla 차량 내장 브라우저를 통해 악성 URL에 접속합니다.
  2. 페이로드 실행: 제작된 HTML/JavaScript가 커널 수준의 프로세스 충돌을 유발합니다.
  3. 영향: CID(중앙 정보 디스플레이)가 검게 변하거나 멈춰서 운전자의 차량 보조 시스템 인터페이스가 사실상 비활성화됩니다.

🛡️ 해결 및 공개 절차

저는 Tesla Bugcrowd 버그 바운티 프로그램을 통해 책임 있는 공개 절차를 따랐습니다. Tesla는 이 발견을 검증하고 문제 완화를 위해 전 차량 대상 OTA(무선) 업데이트(v2020.4.10)를 배포했습니다.

  • NVD 링크: CVE-2020-10558
  • 상태: 해결됨 / 수정됨
  • 표창: 보안 연구로 Tesla 명예의 전당에서 인정받았습니다.

면책 조항: 이 저장소는 교육 및 역사적 기록 목적으로만 제공됩니다. 저는 자동차 생태계의 안전과 보안에 전념하고 있습니다.

상세 분석은 여기에서 확인할 수 있습니다: https://cylect.io/blog/Tesla_Model_3_Vuln/

언론 보도:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

학계:

https://www.mdpi.com/2078-2489/15/1/14

도구 다운로드