近日,一組學(xué)術(shù)研究人員發(fā)現(xiàn),特斯拉車載娛樂(lè)系統(tǒng)存在一個(gè)幾乎無(wú)法修復(fù)的漏洞,可以讓車主免費(fèi)解鎖一系列付費(fèi)功能。 這項(xiàng)研究由柏林工業(yè)大學(xué)進(jìn)行,研究人員表示,只要能夠物理接觸汽車的娛樂(lè)和連接電子控制單元(ICE)板,就可以利用一種已知的電壓故障注入攻擊來(lái)繞過(guò)MCU-Z的AMD安全處理器(ASP)。這樣不僅可以獲得根訪問(wèn)權(quán)限并在MCU-Z上運(yùn)行任意軟件來(lái)解鎖一些付費(fèi)功能,而且這種訪問(wèn)權(quán)限幾乎無(wú)法撤銷。 研究人員指出:“雖然電壓故障注入比純軟件攻擊更難執(zhí)行,但如果不升級(jí)CPU,漏洞就無(wú)法修復(fù)。我們獲得的根權(quán)限可以對(duì)Linux進(jìn)行任意修改,這些修改可以在重啟和更新汽車依舊保留?!?一旦成功獲得訪問(wèn)權(quán)限,就可以解鎖特斯拉一些需要付費(fèi)才能開(kāi)通的功能,如地圖導(dǎo)航、后排座椅加熱甚至是FSD beta。更令人驚訝的是,還能將特斯拉的“用戶檔案”遷移到另一輛車上。 這項(xiàng)研究將在下周的美國(guó)黑帽大會(huì)上首次公布,題為“2023年電動(dòng)汽車越獄或者說(shuō)如何開(kāi)啟特斯拉基于x86的加熱座椅”。不過(guò),由于這是一個(gè)硬件漏洞,特斯拉車主無(wú)需擔(dān)憂車輛遠(yuǎn)程被黑。
你可能也喜歡這些文章
- 乳制品行業(yè)市場(chǎng)現(xiàn)狀及未來(lái)發(fā)展趨勢(shì)2023年
- 為什么我強(qiáng)烈不推薦重復(fù)測(cè)量方差分析?
- 百度吳甜:大語(yǔ)言模型在應(yīng)用中成長(zhǎng),產(chǎn)業(yè)化模式已成型
- 女性向臺(tái)本/燃香(師徒,古風(fēng),修仙)
- 藍(lán)湛為什么咬魏無(wú)羨,這熾熱而又不可言說(shuō)的愛(ài)戀
- 晨泰IPO觀察:注重研發(fā)投入 緊抓行業(yè)發(fā)展機(jī)遇
- 高三班主任總結(jié):高考最容易成為“黑馬”的同學(xué),往往是這4種人
- 不愧是項(xiàng)目經(jīng)理,整理的EPC項(xiàng)目策劃與實(shí)施方案真好用,全是干貨
- 建模,建模培訓(xùn)班,中央美術(shù)學(xué)院的建模專業(yè)怎么樣?
- 記錄3
最新發(fā)布的文章
- 農(nóng)發(fā)行河津市支行做好年終決算工作
- 農(nóng)發(fā)行河津市支行持續(xù)加強(qiáng)反洗錢工作管理
- 農(nóng)發(fā)行河津市支行扎實(shí)做好安保工作
- 農(nóng)發(fā)行河津市支行組織開(kāi)展憲法主題宣傳活動(dòng)
- 農(nóng)發(fā)行河津市支行開(kāi)展"挺膺擔(dān)當(dāng),強(qiáng)國(guó)復(fù)興"主題團(tuán)日活動(dòng)
- 年終總結(jié)2023,布局2024,挑一個(gè)目標(biāo)置頂一整年!
- 12月20日維護(hù)結(jié)束,冰雪嘉年華開(kāi)啟!
- 2023掃文—高熱不止 by 黃昏密度
- Dive 55 工作的平衡
- 時(shí)尚 | 時(shí)尚趨勢(shì)是如何做出來(lái)的?
- 三星 Galaxy S24 Ultra,HP2SX兩億像素主攝,驍龍8Gen3超頻版,鈦合金機(jī)身,類2K直屏
- 重慶TOP DECK超牌12月16日游戲王OCG積分賽環(huán)境戰(zhàn)報(bào)
- 致命公司多人聯(lián)機(jī)mod,漢化游戲下載使用安裝教學(xué)!
- 致命公司多人mod,超全MOD模組管理器
- 戰(zhàn)網(wǎng)下載卡在45%登錄失敗提示2045報(bào)錯(cuò)/戰(zhàn)網(wǎng)一鍵下載注冊(cè)教程!