(资料图)
快科技8月4日消息,当汽车电子化程度越来越高,更像是大号数码产品的时候,就不得不面对一个事实:有可能存在漏洞而被入侵。
据海外媒体报道,近日有一组学术研究人员称,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能!
该研究由柏林工业大学进行,他们称,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP),不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。
“虽然(电压故障注入)比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留”,研究人员称。
成功获得访问权限后,就可以解锁特斯拉一些需要付费才能开通的功能,比如地图导航、后排座椅加热甚至是FSD beta,更离谱的是,还能将特斯拉的“用户档案”迁移到另一辆车上。
他们将在下周的美国黑帽大会上首次公布这项研究,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”,不过由于这是一个硬件漏洞,所以特斯拉车主无需担忧车辆远程被黑。
报道截图
上一篇:证监会发布《证券公司核心交易系统技术指标》等2项金融行业标准
下一篇:最后一页
活期存款利率计算器活期存款利率计算器的介绍所谓活期存款,是指银行根
今日,京管泰富基金公告称,董事长梁望南因工作原因离任,现任公司总经
中新网8月6日电题:中国钢铁工业协会何文波:钢铁业、金融业的深度融合
拉萨8月5日电(记者刘洲鹏邵泽东)4日,位于西藏日喀则市拉孜县的堆谐
7月28日上午,台风“杜苏芮”在福建晋江登陆,这是今年以来登陆我国的
直播吧8月5日讯AC米兰俱乐部官方宣布,哥伦比亚门将瓦斯奎兹租借加盟谢
他,在阅兵训练场上一个小时不曾眨眼 他,亲身经历战友牺牲 他,
名字叫邦德。耻辱邦德。本周的汽车混搭正是一辆1993年款马自达MX-5Miat
早前,笔者联同4位同具科创背景的立法会议员到访安徽及山东,考察合肥
日前,道氏技术(300409)召开电话会议,包括银华基金等多家买卖方参与了
X 关闭
X 关闭