(资料图片仅供参考)
近日,一组学术研究人员发现,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能。 这项研究由柏林工业大学进行,研究人员表示,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP)。这样不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。 研究人员指出:“虽然电压故障注入比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留。” 一旦成功获得访问权限,就可以解锁特斯拉一些需要付费才能开通的功能,如地图导航、后排座椅加热甚至是FSD beta。更令人惊讶的是,还能将特斯拉的“用户档案”迁移到另一辆车上。 这项研究将在下周的美国黑帽大会上首次公布,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”。不过,由于这是一个硬件漏洞,特斯拉车主无需担忧车辆远程被黑。
关键词:
版权与免责声明:
1 本网注明“来源:×××”(非商业周刊网)的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,本网不承担此类稿件侵权行为的连带责任。
2 在本网的新闻页面或BBS上进行跟帖或发表言论者,文责自负。
3 相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。
4 如涉及作品内容、版权等其它问题,请在30日内同本网联系。