テスラ・モデル 3 のコンピュータをデスク上で稼働させ、事故車から取り出した部品を使用しています。

2026/03/26 6:11

テスラ・モデル 3 のコンピュータをデスク上で稼働させ、事故車から取り出した部品を使用しています。

RSS: https://news.ycombinator.com/rss

要約

日本語訳:

要約:

この記事では、セキュリティ研究のためにテスラ・モデル 3 MCU(モーター制御ユニット)の取得とセットアップ方法を説明しています。テスラのバグバウンティプログラムが研究者に車両内の脆弱性発見を奨励していることを強調し、筆者はeBayから安価な部品(約 $200–$300)を購入し、DC電源と最大8 Aまで供給可能な12 Vアダプタで組み立てました。さらに、Rosenbergerケーブル(パーツ番号1067960‑XX‑E)が必要で、個別販売されていないためダッシュボードロウムを購入しました。BMW LVDSコネクタを使った初期試行ではMAX16932制御チップがショートし、筆者は現地で修復して2つの機能的MCUを得ました。テスラの電気参照書にケーブル部品番号が確認されています。次のステップとして、MCUのユーザーインターフェース、ネットワークインターフェース(CANバス、ポート 22のSSH、ポート 8080のREST‑ライクAPI)を探索し、システム稼働時にファームウェアを抽出する可能性があります。これらの方法でルートアクセスを取得すると、研究者はテスラの「Root Access Program」のための重要な脆弱性を特定でき、車両セキュリティの向上につながる可能性があります。

要約骨格

本文が主に伝えたいこと(メインメッセージ)
筆者はテスラ・モデル 3 MCUを取得し設定する方法を示し、その電源供給とネットワークサービスへのアクセス手順を強調しています。

根拠/推論(なぜこう言われているか)

  • テスラのバグバウンティプログラムは研究者に脆弱性発見を促している。
  • 筆者はeBayから安価な部品($200–$300)を購入し、DC電源と最大8 Aまで供給可能な12 Vアダプタで組み立てた。
  • 配線には特定のRosenbergerケーブル(パーツ番号1067960‑XX‑E)が必要で、個別販売されていないためダッシュボードロウムを購入した。

関連ケース/背景(文脈・過去事例・周辺情報)

  • BMW LVDSコネクタを使用した初期試行は失敗し、即席配線でMAX16932制御チップがショートした。
  • 損傷したチップは現地で修復され、2つの機能的MCUが得られた。
  • テスラ公開電気参照書に必要なケーブル部品番号が記載されている。

今後起こりうること(本文中の将来展望/予測)
筆者はMCUのユーザーインターフェース、ネットワークインターフェース、CANバスを探索し、システム稼働時にファームウェアを抽出する計画だ。

影響(利用者・企業・業界への影響)
SSH(ポート 22)またはREST‑ライクAPI(ポート 8080)でMCUにアクセスできれば、研究者はテスラのバグバウンティ「Root Access Program」のための根本的脆弱性を特定し、車両セキュリティ向上に寄与する可能性がある。

本文

テスラは自社車両のセキュリティ脆弱性を発見する研究者を募集するバグバウンティプログラムを運営しています。
参加するには実際にハードウェアが必要で、私はeBayでテスラ・モデル 3の部品を探し始めました。目標は車載コンピュータとタッチスクリーンをデスク上で動かし、車両用オペレーティングシステムを起動させることでした。

車載コンピュータは MCU(メディアコントロールユニット)と自律走行コンピュータ(AP)が重ね合わされた構造です。実際の車では乗客席前、グローブボックスの後ろに設置されており、サイズはiPad程度、厚さは約500ページ分の本ほどで、水冷メタルケースに覆われています。

eBay で「Tesla Model 3 MCU」と検索すると、200〜300米ドル前後の商品が多数見つかります。ほとんどの販売者は事故車を買い付けて分解し、個々の部品を別売りしているリサイクル企業です。時には元の事故車の写真も掲載され、車種で絞り込みできることがあります。

起動・操作に必要だったものは以下の通りです。

  • 12 V を供給可能な DC 電源
  • リサイクルモデル 3から取得したタッチスクリーンモジュール
  • スクリーンと MCU を接続するケーブル

電源には Amazon の可変0–30 Vモデルを選びました。5 A と 10 A の両方が入手可能だったので、ピーク時に最大8 Aまで消費できることを考慮して10 A版を採用しました。eBay 上の Model 3 スクリーンは約175米ドルと予想以上に高価で、人気の交換部品だからでしょう。

最後に最も難しいのが MCU とスクリーンを結ぶケーブルでした。コンピュータとスクリーンの両方とも、コネクタから数センチメートルだけ切り離された状態で販売されており、多くの売り手は単純に抜ける代わりにこのように処理していました。

テスラは「Electrical Reference」と呼ばれる配線図を全車種公開しています。サービスサイトからモデルを選択し、部品(例:ディスプレイ)を検索すると、どのケーブル/コネクタが使われるか、各ピンの役割まで正確に確認できます。

ディスプレイは 6 ピンケーブル(12 V/グランド用2本、データ用4本)と特殊な Rosenberger 99K10D-1D5A5-D コネクタを使用しています。自動車メーカーで大量注文しない限り、このような単品の Rosenberger ケーブルは購入できず、eBay も AliExpress もほぼ検索結果がありません。

調べてみると、このケーブルは BMW 車に用いられる「LVDS」と呼ばれるビデオ転送用自動車ケーブルに非常に似ています。見た目のコネクタが互換性があるように思え、注文を決めました。

コンピュータは最初に到着しました。起動方法についてはテスラの回路図と同様のデスク上 MCU セットアップ例を参照し、電源に必要なワイヤーを剥き、クリップで結びつけました。

数本の赤い LED が点滅し、コンピュータが起動しました。まだスクリーンは接続されていないため、操作手段は限られていました。GitHub の @lewurm の以前の研究を読むと、古い車種では内部ネットワークに独自のウェブサーバーを持つコンポーネントが存在することが分かります。私は電源コネクタ横の Ethernet ポートからノートパソコンへケーブルを接続しました。

このネットワークは DHCP を提供しないため、IP アドレスは手動で設定します。192.168.90.X/24 の範囲にして、192.168.90.105 より高い値(例:192.168.90.110)を避けます。Reddit には古い車の /etc/hosts ファイルが投稿されており、以下のようなアドレス割当が示されています。

192.168.90.100 cid ice   # mcu
192.168.90.100 ic        # Model X/S のみ | IC = インストゥルメントクラスター
192.168.90.102 gw        # ゲートウェイ
192.168.90.103 ap ape    # ap = autopilot
192.168.90.104 lb
192.168.90.105 ap-b ape-b   # さらに autopilot
192.168.90.30 tuner
192.168.90.60 modem          # FTP サーバー

@lewurm のブログでは、ポート 22 の SSH とポート 8080 のウェブサーバが 192.168.90.100(MCU)で開放されていると述べられていました。新しいモデルでも同様です。

MCU 上で調査できるサービスは次の二つでした。

  • SSH サーバ – 「SSH allowed: vehicle parked」というメッセージが表示されます。特殊に署名されたキーのみを受け付け、テスラはバグバウンティプログラム内で「Root access program」を提供しています。このプログラムに参加し、1つ以上の有効なルート脆弱性を発見すると、自車用の永続 SSH 証明書が授与され、root でログインできるようになります。
  • REST ライク API – ポート 8080 で「tasks」の履歴を返します。このサービスは ODIN(On‑Board Diagnostic Interface Network) と呼ばれ、テスラの診断ツール「Toolbox」に意図的に公開されています。

この時点で金属シールドを外し、内部基板を確認しました。二枚のボードが重ねられている構成です。

スクリーンと BMW LVDS ケーブルが到着すると、コネクタが合わないことが判明しました。BMW コネクタは側面が太く、スクリーンに差し込めませんでした。そのため、MCU とスクリーンの「テール」ケーブルを剥き、個々のワイヤーを手作業で接続する試みを行いました。ワイヤーは非常に細いため、数秒間だけ動作しましたが、ワイヤーデブリが基板上に落ちて短絡し、電源制御チップの一つが焼き切れました。

焼けたチップの型番・モデルを見分けるのは困難でした。再度車載コンピュータを注文するまでの間、友人 Yasser(@n3r0li)がそのチップを MAX16932CATIS/V+T ステップダウンコントローラであると特定しました。このチップを購入し、基板を地元の PCB 修理店へ持ち込みました。修理店は成功裏に交換作業を行い、MCU を復旧させました。これで二台のコンピュータが動作するようになりました。

結局 Rosenberger ケーブルが本当に必要だった – 回避策はありませんでした。

オンラインで見つからないまま、ロンドンのテスラサービスセンターを訪問した(奇妙な体験)後も、私は「Dashboard Wiring Harness」を購入することしか選択肢に残りませんでした。

Tesla Electrical Reference に戻ると、コネクタだけでなく全ての部品番号が記載されています。MCU とスクリーンを結ぶケーブルは 1067960‑XX‑E という番号です。この番号で eBay を検索すると、関連性のないパーツが大量に出回っています。

実際、車両では個別のケーブルは存在せず、多数のケーブルをまとめた大型「ロウム」を使用しています。したがって、個々のケーブルは単体で製造されていません。このため、私は全体のロウムを 80 米ドルで購入するしかありませんでした。

量産品のロウムにも関わらず、動作は完璧でした。車両が起動し、タッチスクリーンが立ち上がり、デスクに設置したコンピュータで車用 OS を実行できました!

システムが稼働すれば、ユーザーインターフェースを操作し、公開されたネットワークインターフェースと対話し、CAN バスを探索し、さらにはファームウェアの抽出も試みることができます。

同じ日のほかのニュース

一覧に戻る →

2026/03/26 3:16

ARC‑AGI‑3(アーク・AGI・3)

## Japanese Translation: ARC‑AGI‑3は、AIエージェントを真に適応的かつ継続的な学習へと導く新しい対話型推論ベンチマークです。モデルに探索・目標追求・環境変化への世界モデリングを課し、単発の回答ではなく効率的なスキル獲得と長期計画を評価します。完璧なスコア(100 %)は、エージェントがすべてのゲームで人間よりも優れたまたは同等の性能を示し、多様なタスクにおける習熟度を証明することを意味します。 ベンチマーク設計は、事前学習済み知識なし、明確な目標、有意義なフィードバック、およびブルートフォース記憶化を防ぐ新規性を重視しています。開発者向けには、エージェントの意思決定が構造化されたタイムラインに記録される再生可能実行、使いやすいAPI、環境アクセスとエージェント統合用の包括的ドキュメント、およびリアルタイムでエージェント挙動を確認できるUIが提供されています。 ARC‑AGI‑3は迅速な反復と透明性のある評価を奨励し、研究者が多様なシナリオで継続的に学習可能なAIシステムを構築する手助けとなります。ユーザーはプラットフォーム上のインタラクティブインターフェースを通じて「エージェントをテストしよう!」と呼びかけられ、プレビュー再生でエージェント挙動を反復的にテスト・検査できます。

2026/03/26 5:27

EUは、依然としてあなたの個人メッセージや写真をスキャンしようとしています。

## Japanese Translation: ## 改訂概要 保守党(欧州人民党)は、無差別スキャンに関する議会の以前の「NO」決定を覆すため、4月26日木曜日に新たな国会投票を求めています。彼らはこの決定を逆転させることが民主主義への攻撃であり、プライバシー権を明白に無視する行為だと主張し、「No means no」というスローガンのもと支持者を集結させています。この要求は、議会が無差別スキャンを承認しなかったことに続くものであり、保守党はこれを政府の過剰介入として捉え、民主主義原則および個人プライバシーを侵害するものと見ています。今後の投票結果は、そのような広範なデータ監視ツールが実施可能かどうかを決定し、市民のプライバシー保護を再構築するとともに、管轄区域内のテクノロジー企業の規制慣行にも影響を与える可能性があります。

2026/03/25 23:12

**タイトル:** 地震科学者が実験農場で示した、過剰耕作が土壌を弱体化させるメカニズム *主要な発見:* - 過剰耕作は自然の土壌構造を乱し、結合力を低下させ侵食に対する感受性を高めます。 - 実験農場で得られたデータによれば、頻繁な深耕は土壌有機物含量を減少させ、その結果地震エネルギーを吸収する能力が低下します。 - 科学者は土壌の健全性を維持し、地震被害リスクを軽減するためにノートイルまたは減耕作業の採用を推奨しています。

## Japanese Translation: 現在の要約はすべての主要ポイントを捉えており、メインメッセージを明確に伝えています。特定の資金提供名を含める小さな調整があれば、キーポイントと完全に一致しますが、それ以外には実質的な変更は必要ありません。 **最終版(オリジナルから変更なし)** > ワシントン大学の研究者たちは光ファイバー分散型音響センサー(DAS)を用いて、従来の耕作と土壌圧縮が地下毛細管ネットワークを乱し、土壌が水分を保持できなくなり侵食に対してより脆弱になることを示しました。英国の農場で40時間にわたる地表運動データを記録し、低い地震波速度と高い湿度レベル(湿った土壌は音の伝搬を抑制する)との関連を明らかにしました。この研究では、軽から中程度の降雨下で圧縮レベルが異なる3つの耕作深さ(ノータイル、10 cm、25 cm)を比較しました。ハーパー・アドムズ大学の長期間耕作された列(ニューポート近郊)で実施され、結果は2024年3月19日に*Science*に掲載されました。研究は複数の財団とNERCグラントによって資金提供され、主筆者は現在中国科学院に所属しています。著者らはDASが農家により持続可能な耕作慣行を導く手助けになり、リアルタイム洪水警報、気候モデルの大気水量推定の精度向上、液化リスク評価による地震危険図の改善など、農業・天気予報・気候科学・インフラ計画に貢献すると示唆しています。