首页
手机版
当前位置:首页 > 文章教程 > 新闻资讯 > 特斯拉车载娱乐系统存在几乎无法修复的漏洞

特斯拉车载娱乐系统存在几乎无法修复的漏洞

2023-08-04 14:44:29 来源:天空软件网 我要评论()

用手机看

扫描二维码查看并分享给您的朋友

近日,一组学术研究人员发现,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能。 这项研究由柏林工业大学进行,研究人员表示,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP)。这样不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。 研究人员指出:“虽然电压故障注入比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留。” 一旦成功获得访问权限,就可以解锁特斯拉一些需要付费才能开通的功能,如地图导航、后排座椅加热甚至是FSD beta。更令人惊讶的是,还能将特斯拉的“用户档案”迁移到另一辆车上。 这项研究将在下周的美国黑帽大会上首次公布,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”。不过,由于这是一个硬件漏洞,特斯拉车主无需担忧车辆远程被黑。

热门软件

  • 电脑软件
  • 手机软件
  • 手机游戏
更多>

用户评论

[!--temp.www_96kaifa_com_cy--]
返回顶部