研究人员利用AMD漏洞成功破解特斯拉 可解锁FSD和座椅加热等功能 – 蓝点网
8 月 9 日黑客大会将在美国拉斯维加斯举办,研究椅加各路白帽黑客已经准备好自己发掘的人员热漏洞,坐等大会开幕然后以最快的利用D漏蓝点速度拿下对应产品,接着就可以获得开发商提供的洞成丰厚奖励了。 其中有研究人员已经提前透露了自己的功破功发现,那就是解特利用 AMD 处理器中不可修复的安全漏洞来破解特斯拉电动车,研究人员成功拿到 root 权限后可以为所欲为了。斯拉锁 漏洞位于特斯拉的可解 MCU 中,MCU 是和座特斯拉媒体控制单元的缩写,该控制单元用来控制触摸屏、研究椅加导航和娱乐系统。人员热 其中 MCU0/1 代表第一代,利用D漏蓝点基于 NVIDIA Tegra 芯片;MCU2 则是洞成基于 Intel Atom 芯片;最新的第三代即 MCU-Z 是基于 AMD RYZEN 芯片开发的。 来自柏林工业大学的功破功研究人员利用电压故障注入攻击 AMD 处理器,这类攻击也被称为电压毛刺,解特在 MCU0/1 和 2 中也属于已知的攻击方式。 研究人员利用电源、BIOS SPI 芯片和 VI2 总线的多个连接对 MCU-Z 发起电压故障注入攻击,攻击成功后,可以解密 TPM 模块中存储的内容。 最终研究人员获得了特斯拉系统的 root 权限,可以对 Linux 系统进行任意修改,更刺激的是,利用该漏洞提权后属于永久提权,重启系统和更新后仍然可以使用,不需要再重复攻击。 获得权限后特斯拉就是裸奔了: 在获得 root 权限后,研究人员可以直接检索特斯拉中包含的联系人、日历条目等,也可以直接控制特斯拉的车载系统,包括解锁那些需要付费才能解锁的系统。 例如在 2021 年款的特斯拉 Model 3 SR + 中,可以启用寒冷加热功能,包括加热方向盘和加热后台座椅。 其他车型和需要额外付费的高级功能包括 FSD 和 Acceleration Boost 等理论上也可以解锁,不过研究人员暂时还不愿意确认是不是可以完美解锁。 该漏洞无法修补: 还有个值得关注的是,这类漏洞是无法彻底修复的,至少就目前来说特斯拉没有任何缓解方案可以应对该漏洞。另一个后果是获得 root 权限后还可以从车辆中提取唯一的 RSA 密钥,该密钥可以用于特斯拉服务网络中对汽车进行身份验证和授权。
- 最近发表
- 随机阅读
-
- 迪马济奥大师:保罗·..
- 《蜘蛛侠:仄止宇宙》治进P5 艺术观面图借能变壁纸
- 《逝世化危急2:重制版》艾达王MOD演示 乌丝好男大年夜开杀戒
- 《皇牌空战7》初次出战F
- THE NORTH FACE x 女装品牌 Cecilie Bahnsen 合作系列发布
- 超强台风“山竹”掠过台湾引发水龙卷
- 《孤岛惊魂:新曙光》新谍报:没有会有季票 出有DLC
- 新西兰受两股强烈龙卷风侵袭 掀起屋顶粉碎四散
- 美国作出晶体硅光伏电池反倾销初裁
- 微硬颁布收表正在Win10 19H1中支撑任务栏彩色跳转列表
- 《好国终日2》根基锁定2019年出售 做直师称很快将到去
- 伊朗中部古城亚兹德出现沙尘暴 如“灰黑海浪”淹至
- 睦居鹿板材:从选材到质检,全方位打造高品质ENF级环保家居产品
- 台湾工程师乘坐飞机经过越南上空拍摄到犹如黑洞的风眼
- 育碧商乡将开启10天秋节特卖 两款大年夜做免费支!
- 卖价550元 《王国之心3》铁盒繁体中文豪华版公布
- 离火之境各职业特点介绍及选择推荐
- 俄罗斯圣彼得堡上空升起"三个太阳"
- 警圆公布短片《爷爷炒的茶》网友:太真正在了看哭了
- 意大利沉睡500年的“坎皮佛莱格瑞(Campi Flegrei)”休眠超级火山可能迎来大规模爆发
- 搜索
-
- 友情链接
-