(资料图片仅供参考)
快科技8月4日消息,当汽车电子化程度越来越高,更像是大号数码产品的时候,就不得不面对一个事实:有可能存在漏洞而被入侵。
据海外媒体报道,近日有一组学术研究人员称,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能!
该研究由柏林工业大学进行,他们称,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP),不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。
“虽然(电压故障注入)比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留”,研究人员称。
成功获得访问权限后,就可以解锁特斯拉一些需要付费才能开通的功能,比如地图导航、后排座椅加热甚至是FSD beta,更离谱的是,还能将特斯拉的“用户档案”迁移到另一辆车上。
他们将在下周的美国黑帽大会上首次公布这项研究,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”,不过由于这是一个硬件漏洞,所以特斯拉车主无需担忧车辆远程被黑。
报道截图
关键词:
陕西苏宁易购818推出“满返至高可返6000元”等六项权益 陕西苏宁易购日前召开“818十周年家电家装购物节暨太白南路店开业发布
注意!“达人探店”“网红种草”附加购物链接的要标明“广告” “达人探店”“网红种草”可能只是变相广告!
早资道 | 菜鸟紧急开设抗洪物资保供专车;快手捐赠1000 万元助力京津冀抗汛救灾 早资道|菜鸟紧急开设抗洪物资保供专车;快手捐赠1000万元助力京津冀抗
中石油咨询中心原副主任古学进被决定逮捕 通报称,据中国石油天然气集团有限公司纪检监察组、辽宁省纪委监委消息
喜悦智行: 独立董事关于公司第三届董事会第七次会议相关事项的独立意见 喜悦智行:独立董事关于公司第三届董事会第七次会议相关事项的独立意见
中国常驻联合国代表:中国一直以积极行动为维护国际粮食安全作出贡献 中国常驻联合国代表张军3日在出席安理会冲突与粮食安全问题高级别公开
技术反哺合资,这几个海外品牌不好过,寻求自主品牌帮助 所谓风水轮流转,传说的那句“今天爱理不理,明天高攀不起”着实至理名