【资料图】
近日,一组学术研究人员发现,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能。 这项研究由柏林工业大学进行,研究人员表示,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP)。这样不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。 研究人员指出:“虽然电压故障注入比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留。” 一旦成功获得访问权限,就可以解锁特斯拉一些需要付费才能开通的功能,如地图导航、后排座椅加热甚至是FSD beta。更令人惊讶的是,还能将特斯拉的“用户档案”迁移到另一辆车上。 这项研究将在下周的美国黑帽大会上首次公布,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”。不过,由于这是一个硬件漏洞,特斯拉车主无需担忧车辆远程被黑。
关键词:
相关文章
-
特斯拉车载娱乐系统存在几乎无法修复的漏洞
-
8月4日中燃宁波地区燃料油价格平稳
-
8月4日河南森蒂环保聚合氯化铝价格平稳
-
钱江摩托官方宣布闪500S巡航摩托车开始降价销售
-
第四届中国人工智能大赛成果发布会 顺利举办
-
8月4日天瑞晶粒冰晶石价格平稳
-
8月4日焦作民利冰晶石报价平稳
-
Redmi K60至尊版曝光:天玑9200+独显芯片X7,支持超分和超帧满血并发
-
德泽尔比告别罗伯托-桑切斯:一个好球员,祝他未来一切顺利
-
一加Ace 2 Pro外观首曝:后置相机 钛空灰配色质感强
-
切赫:蓝军季前赛表现很好,他们目标是重返欧冠并为更好排名战斗
-
ai可以把图片快速描摹嘛(ai可以把图片快速描摹)
-
剧情党的福音!《博德之门3》8人队伍扩容Mod推出
-
8月4日长江钢铁线材下调
-
日本花滑运动员羽生结弦官宣结婚
-
“25元一斤随便带走”上热搜,中图网回应
-
乔丹正式结束老板生涯:黄蜂官宣易主飞人发声 成功套现30亿美元
-
华为:生态成则鸿蒙成 鸿蒙生态是持续生长的生态
-
香波特:欧文儿时篮板是不完整的 所以他练成了诡异的上篮手法
-
打通就业服务“最后一公里” 各地都有好做法