(資料圖片)
近日,一組學術研究人員發(fā)現(xiàn),特斯拉車載娛樂系統(tǒng)存在一個幾乎無法修復的漏洞,可以讓車主免費解鎖一系列付費功能。 這項研究由柏林工業(yè)大學進行,研究人員表示,只要能夠物理接觸汽車的娛樂和連接電子控制單元(ICE)板,就可以利用一種已知的電壓故障注入攻擊來繞過MCU-Z的AMD安全處理器(ASP)。這樣不僅可以獲得根訪問權限并在MCU-Z上運行任意軟件來解鎖一些付費功能,而且這種訪問權限幾乎無法撤銷。 研究人員指出:“雖然電壓故障注入比純軟件攻擊更難執(zhí)行,但如果不升級CPU,漏洞就無法修復。我們獲得的根權限可以對Linux進行任意修改,這些修改可以在重啟和更新汽車依舊保留?!?一旦成功獲得訪問權限,就可以解鎖特斯拉一些需要付費才能開通的功能,如地圖導航、后排座椅加熱甚至是FSD beta。更令人驚訝的是,還能將特斯拉的“用戶檔案”遷移到另一輛車上。 這項研究將在下周的美國黑帽大會上首次公布,題為“2023年電動汽車越獄或者說如何開啟特斯拉基于x86的加熱座椅”。不過,由于這是一個硬件漏洞,特斯拉車主無需擔憂車輛遠程被黑。
關鍵詞:




















