科普信息網

特斯拉漏洞被發(fā)現(xiàn):破解后可免費解鎖FSD、后排座椅加熱

發(fā)布時間:2023-08-04 10:04:31 來源:快科技 責任編輯:caobo


(資料圖片僅供參考)

當汽車電子化程度越來越高,更像是大號數(shù)碼產品的時候,就不得不面對一個事實:有可能存在漏洞而被入侵。

據(jù)海外媒體報道,近日有一組學術研究人員稱,特斯拉車載娛樂系統(tǒng)存在一個幾乎無法修復的漏洞,可以讓車主免費解鎖一系列付費功能

該研究由柏林工業(yè)大學進行,他們稱,只要能夠物理接觸汽車的娛樂和連接電子控制單元(ICE)板,就可以利用一種已知的電壓故障注入攻擊來繞過MCU-Z的AMD安全處理器(ASP),不僅可以獲得根訪問權限并在MCU-Z上運行任意軟件來解鎖一些付費功能,而且這種訪問權限幾乎無法撤銷

“雖然(電壓故障注入)比純軟件攻擊更難執(zhí)行,但如果不升級CPU,漏洞就無法修復。我們獲得的根權限可以對Linux進行任意修改,這些修改可以在重啟和更新汽車依舊保留”,研究人員稱。

成功獲得訪問權限后,就可以解鎖特斯拉一些需要付費才能開通的功能,比如地圖導航、后排座椅加熱甚至是FSD beta,更離譜的是,還能將特斯拉的“用戶檔案”遷移到另一輛車上。

他們將在下周的美國黑帽大會上首次公布這項研究,題為“2023年電動汽車越獄或者說如何開啟特斯拉基于x86的加熱座椅”,不過由于這是一個硬件漏洞,所以特斯拉車主無需擔憂車輛遠程被黑。


報道截圖

標簽:

上一篇:成交價高達20萬元!未拆封初代iPod售價刷新紀錄
下一篇:最后一頁

新聞排行