特斯拉漏洞被發現:破解后可免費解鎖FSD、后排座椅加熱
來源:快科技 編輯:非小米 時間:2023-08-04 09:36人閱讀
快科技8月4日消息,當汽車電子化程度越來越高,更像是大號數碼產品的時候,就不得不面對一個事實:有可能存在漏洞而被入侵。
據海外媒體報道,近日有一組學術研究人員稱,特斯拉車載娛樂系統存在一個幾乎無法修復的漏洞,可以讓車主免費解鎖一系列付費功能!
該研究由柏林工業大學進行,他們稱,只要能夠物理接觸汽車的娛樂和連接電子控制單元(ICE)板,就可以利用一種已知的電壓故障注入攻擊來繞過MCU-Z的AMD安全處理器(ASP),不僅可以獲得根訪問權限并在MCU-Z上運行任意軟件來解鎖一些付費功能,而且這種訪問權限幾乎無法撤銷。
“雖然(電壓故障注入)比純軟件攻擊更難執行,但如果不升級CPU,漏洞就無法修復。我們獲得的根權限可以對Linux進行任意修改,這些修改可以在重啟和更新汽車依舊保留”,研究人員稱。
成功獲得訪問權限后,就可以解鎖特斯拉一些需要付費才能開通的功能,比如地圖導航、后排座椅加熱甚至是FSD beta,更離譜的是,還能將特斯拉的“用戶檔案”遷移到另一輛車上。
他們將在下周的美國黑帽大會上首次公布這項研究,題為“2023年電動汽車越獄或者說如何開啟特斯拉基于x86的加熱座椅”,不過由于這是一個硬件漏洞,所以特斯拉車主無需擔憂車輛遠程被黑。
分享到:
本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。
如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com
標簽:
Model 3



