您现在的位置是:系统运维 >>正文
研究人员发现特斯拉汽车能被越狱,可免费解锁付费功能
系统运维2874人已围观
简介Bleeping Computer 网站披露,柏林工业大学Technical University of Berlin)的研究人员开发出一种新技术,可以破解特斯拉近期推出所有车型上使用的基于 AMD ...
Bleeping Computer 网站披露,研究狱柏林工业大学(Technical University of Berlin)的发现付费研究人员开发出一种新技术 ,可以破解特斯拉近期推出所有车型上使用的拉汽基于 AMD 的信息娱乐系统 ,并使其运行包括付费项目在内的免费任何软件。

实验过程中 ,解锁研究人员提取特斯拉在其服务网络中用于汽车身份验证的研究狱唯一硬件绑定 RSA 密钥,并通过电压故障激活软件锁定的发现付费座椅加热和 “加速度提升”等付费功能。研究人员向 Bleeping Computer 分享了许多实验细节,拉汽并表示研究内容将在 2023 年 8 月 9 日举行的免费 BlackHat 2023 演讲中发表 。(演讲题目为《2023 年的香港云服务器解锁电动汽车越狱或特斯拉基于 x86 的座椅加热器热启动的意义》。
研究人员之所以能够利用基于该团队之前 AMD 研究的研究狱技术入侵信息娱乐系统,是发现付费发现了故障注入攻击可以从平台中提取机密 。特斯拉的拉汽信息娱乐 APU 基于易受攻击的 AMD Zen 1 CPU,因此研究人员可以尝试利用之前发现的免费漏洞实现越狱 。
研究人员进一步解释称为此正在对 AMD 安全处理器(ASP)使用已知的解锁电压故障注入攻击 ,作为系统信任的根源。模板下载首先,研究人员介绍了如何使用低成本的非自带硬件来安装闪烁攻击 ,以颠覆 ASP 的早期启动代码。然后,展示了如何逆向设计启动流程,从而在他们的恢复和生产 Linux 发行版上获得 root shell"。
此后,通过获得 root 权限 ,研究人员可以自由地进行任意更改 ,以在信息娱乐系统重启和特斯拉的“空中传送”更新后幸存下来。研究人员还可以访问和解密存储在汽车系统中的敏感信息,云计算如车主的个人数据、电话簿、日历条目、通话记录 、Spotify 和 Gmail 会话 cookies、WiFi 密码以及出行记录。
通过越狱 ,攻击者能够提取受 TPM 保护的证明密钥 ,特斯拉使用该密钥对汽车进行身份验证,验证其硬件平台的完整性,并将其迁移到另一辆汽车 。研究人员强调,除在特斯拉网络上模拟汽车 ID 外,源码库这也有助于在不受支持的地区使用汽车或进行独立维修和改装。
至于破解特斯拉信息娱乐系统需要哪些工具 ?研究人员克里斯蒂安-韦林(Christian Werling)指出仅仅需要一个烙铁和价值 100 美元的电子设备(如 Teensy 4.0 电路板)就足够了。
值得一提的是 ,研究人员已经负责任地向特斯拉披露了他们的发现,汽车制造商正在对发现的问题进行补救 。特斯拉在接到警示后通知研究人员他们启用后座加热器的概念验证是基于旧版本的固件 ,在较新的亿华云版本中 ,只有在特斯拉提供有效签名(并由网关检查/强制执行)的情况下 ,才能对该配置项进行更新。
然而 ,Werling 告诉 BleepingComputer ,在最新特斯拉软件更新中 ,密钥提取攻击仍然有效,这个漏洞目前仍然可以被潜在的攻击者利用 。最后 ,对于一些新闻媒体声称越狱可以解锁特斯拉全自动驾驶(FSD)一事,研究人员表示此事是假的。
文章来源 :https://www.bleepingcomputer.com/news/security/tesla-infotainment-jailbreak-unlocks-paid-features-extracts-secrets/#google_vignette
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/143e599851.html
相关文章
五一假期:警惕勒索病毒隐蔽攻击
系统运维随着“五一”假期的到来,多数企业即将迎来一个短暂的运营休整期,同时企业员工包括IT人员也将有机会暂时远离工作,享受一个放松的假期。然而,这一期间也往往成为网络攻击者寻求的“机会窗口”。在员工放假、IT ...
【系统运维】
阅读更多安全运营中心的四个挑战:决策智能如何提供帮助
系统运维很多网络及企业持有的宝贵数据正受到前所未有的攻击。对于当今的数字组织来说,这是一个糟糕的时刻,因为他们需要努力招聘具有网络安全技能的专业人员,更不用说需要应用聘者的经验和资格来填补他们的职位。太多的警 ...
【系统运维】
阅读更多火绒安全与英特尔vPro平台合作,共筑软硬件协同安全新格局
系统运维近日,火绒安全宣布与英特尔vPro平台达成合作,双方将在技术上双向赋能,在高级威胁防护、算力创新和机器学习等领域展开合作。火绒安全在产品中应用了英特尔vPro平台独有的威胁检测技术Intel®Thre ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 如何提高数据中心的安全性?
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验) 源码库网站建设亿华云香港物理机b2b信息平台企业服务器云服务器