近日,一组学术研究人员发现,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能。 这项研究由柏林工业大学进行,研究人员表示,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP)。这样不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。 研究人员指出:“虽然电压故障注入比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留。” 一旦成功获得访问权限,就可以解锁特斯拉一些需要付费才能开通的功能,如地图导航、后排座椅加热甚至是FSD beta。更令人惊讶的是,还能将特斯拉的“用户档案”迁移到另一辆车上。 这项研究将在下周的美国黑帽大会上首次公布,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”。不过,由于这是一个硬件漏洞,特斯拉车主无需担忧车辆远程被黑。
看过本文的人还看过
- 千年铁树开花蚂蚁庄园 铁树开花真的很难吗3.7答案
- 腊八是农历的什么时候 蚂蚁新村1.10答案
- 黄山毛峰和信阳毛尖哪个更好,中国最好的茶叶是信阳毛尖吗
- 雷军情商有多高,雷军的人格魅力到底有多高为什么那么多网友喜欢雷军
- 以下呈圆柱状的体型和触手而闻名的是海绵还是海葵
- 什么是it外包公司,互联网公司和外包公司有什么区别为什么有些程序员不想进外包公司
- 以下哪个职业可以矫正狗的不良行为帮助它们融入主人的家庭生活 蚂蚁新村今日答案4.2
- 拼多多新手店铺怎么样才能做起来,新手如何学习做拼多多电商
- 【妈妈水岸的我国】大河岸上的领头琴传承人:期待有一天到北京演出
- 四川增加1例当地没有症状的病毒感染者 为先前当地诊断病案密接