Ein Sicherheitsforscher fand in der Waymo-App eine versteckte, unveröffentlichte Funktion, die es ihm ermöglichte, beliebige Zeichen auf dem oberen Bildschirm des Robotaxi anzuzeigen.
Jane Manchun Wong, eine bekannte Sicherheitsforscherin, hat ein Bild auf X gepostet am Samstag zeigt den oberen Bildschirm eines Waymo-Autos – offiziell „Dome“ genannt – mit seinem X-Griff und anderen Zeichenfolgen.
„Ich habe mein Waymo gehackt, um seltsame Texte wie leere Zeichenfolge, ‚Wongmjane‘ und Emojis wie Autoausweis anzuzeigen. Bitte verbiete oder korrigiere mich nicht @waymo lol“, schrieb sie.
Wong, der in San Francisco lebt, sagte gegenüber TechCrunch, dass er die Charaktere in der autonomen Kuppel des Jaguar I-Pace anpassen konnte, indem er mit der mobilen Waymo-App auf seinem Android-Telefon herumspielte, während er auf das Erscheinen des Robotertaxi wartete.
„Die gute alte Magie des Spielens mit der mobilen Waymo-App. Ich glaube, ihre Server haben die Auto-ID-Eingabe von Nicht-Mitarbeitern nicht validiert“, sagte Wong. „Also kein ‚Entriegeln‘ oder ‚Rooten‘ des Autos selbst. Ich habe lediglich die Fahrzeug-ID in eine andere geändert, als sie normalerweise akzeptiert. Eine ziemlich harmlose Sache, nehme ich an.
Trotz ihrer Bitten scheint Waymo die App aktualisiert zu haben, um zu verhindern, dass Fahrer die Kuppel individuell anpassen können, wie es Wong getan hat. Am Dienstag, Wong habe ein Update gepostet Er sagte, er könne die Fahrzeug-ID nicht mehr ändern.
Waymo-Sprecher Sandy Karp bestätigte, dass Wong eine versteckte Funktion gefunden und das Unternehmen sie für normale Benutzer wie Wong deaktiviert habe.
„Jane hat aufgrund ihrer fortgeschrittenen Android-Kenntnisse eine unveröffentlichte Funktion identifiziert“, sagte Karp gegenüber TechCrunch. „Wir haben nur eingeschränkten Zugriff auf die Kuppelanzeigefunktionen.“
Im Jahr 2020, Waymo angekündigt Das Unternehmen fügte seiner Kuppel bewegliche LEDs hinzu, „damit es den Fahrgästen als Mechanismus dienen kann, Tag und Nacht ihr Fahrzeug zu identifizieren und zu wissen, welches Fahrzeug ihnen gehört, wenn möglicherweise mehr als ein Waymo-Auto wartet.“
Die Kuppel wird auch zur Kommunikation verwendet bei Fußgängern, dass ihnen das Auto nachgibt, oder bei Radfahrern, dass der Beifahrer gerade dabei ist, die Autotür zu öffnen. Und auch das Unternehmen nutzte das Display für Marketingzwecke.