研究人员利用AMD漏洞成功破解特斯拉 可解锁FSD和座椅加热等功能 – 蓝点网

8 月 9 日黑客大会将在美国拉斯维加斯举办,研究椅加各路白帽黑客已经准备好自己发掘的人员热漏洞,坐等大会开幕然后以最快的利用D漏蓝点速度拿下对应产品,接着就可以获得开发商提供的洞成丰厚奖励了。
其中有研究人员已经提前透露了自己的功破功发现,那就是解特利用 AMD 处理器中不可修复的安全漏洞来破解特斯拉电动车,研究人员成功拿到 root 权限后可以为所欲为了。斯拉锁
漏洞位于特斯拉的可解 MCU 中,MCU 是和座特斯拉媒体控制单元的缩写,该控制单元用来控制触摸屏、研究椅加导航和娱乐系统。人员热
其中 MCU0/1 代表第一代,利用D漏蓝点基于 NVIDIA Tegra 芯片;MCU2 则是洞成基于 Intel Atom 芯片;最新的第三代即 MCU-Z 是基于 AMD RYZEN 芯片开发的。
来自柏林工业大学的功破功研究人员利用电压故障注入攻击 AMD 处理器,这类攻击也被称为电压毛刺,解特在 MCU0/1 和 2 中也属于已知的攻击方式。
研究人员利用电源、BIOS SPI 芯片和 VI2 总线的多个连接对 MCU-Z 发起电压故障注入攻击,攻击成功后,可以解密 TPM 模块中存储的内容。
最终研究人员获得了特斯拉系统的 root 权限,可以对 Linux 系统进行任意修改,更刺激的是,利用该漏洞提权后属于永久提权,重启系统和更新后仍然可以使用,不需要再重复攻击。
获得权限后特斯拉就是裸奔了:
在获得 root 权限后,研究人员可以直接检索特斯拉中包含的联系人、日历条目等,也可以直接控制特斯拉的车载系统,包括解锁那些需要付费才能解锁的系统。
例如在 2021 年款的特斯拉 Model 3 SR + 中,可以启用寒冷加热功能,包括加热方向盘和加热后台座椅。
其他车型和需要额外付费的高级功能包括 FSD 和 Acceleration Boost 等理论上也可以解锁,不过研究人员暂时还不愿意确认是不是可以完美解锁。
该漏洞无法修补:
还有个值得关注的是,这类漏洞是无法彻底修复的,至少就目前来说特斯拉没有任何缓解方案可以应对该漏洞。另一个后果是获得 root 权限后还可以从车辆中提取唯一的 RSA 密钥,该密钥可以用于特斯拉服务网络中对汽车进行身份验证和授权。
相关文章
香港莱特维健NMN受破费者热捧,再次联手万宁妄想线下千亿市场
香港做作瘦弱品牌莱特维健,推出抗衰逆龄黑科技莱特维健NMN10000以来,除了线上入驻京东国内、天猫国内等各大线上主流平台,激发销售热潮之外,7月10日正式上岸香港万宁门店。据清晰,莱特维健与万宁早已2025-04-07- 那些年去,果为游戏财产的延绝萎缩,“回并”成为业界一大年夜热面词汇,常常看到某些公司回并、支购、重组的内容,有些逝世谙的公司LOGO没有睹了,与而代之的是某些新的LOGO退场。 浅显去讲,“回并”是2025-04-07
- 《新超等马里奥兄弟》日版是任天国正在2006年出售的游戏,古晨即将由中国神游代庖代理推出中文版游戏了。古晨本做的神游版借并出有肯定出售日期,固然相疑古晨玩家们对那款游戏已相称逝世谙,没有过此次新超马神2025-04-07
- 易车讯奥迪官方日前表示,全新奥迪RS 3在今年6月以7:40.748的成绩创造了纽博格林北环赛道新的紧凑型车最快圈速。新的赛道纪录由奥迪运动赛车和开发部门的车手Frank Stippler驾驶,较此前2025-04-07
- 特色的日韩操持黑白常适宜守业投资的,如今的吃货吃惯的国内的中餐美食,这个适宜来患上特意确凿定能受到破费者的喜爱,金太顺紫菜包饭投资便是一家颇为有特色的美食投资品牌,深受投资商的喜爱,良多投资商都很喜爱2025-04-07
- 2020年北京大年夜教热假已开启,此时黉舍订中开放,校中旅客战市仄易远能够提早预定才气够进进校园参没有雅,大年夜家能够正在那里进一步体会北京大年夜教的细华元素,上里给大年夜家分享详细预定指北攻略。按照2025-04-07
最新评论