您现在的位置是:物联网 >>正文
研究人员发现特斯拉汽车能被越狱,可免费解锁付费功能
物联网76332人已围观
简介Bleeping Computer 网站披露,柏林工业大学Technical University of Berlin)的研究人员开发出一种新技术,可以破解特斯拉近期推出所有车型上使用的基于 AMD ...
Bleeping Computer 网站披露 ,研究狱柏林工业大学(Technical University of Berlin)的发现付费研究人员开发出一种新技术,可以破解特斯拉近期推出所有车型上使用的拉汽基于 AMD 的信息娱乐系统 ,并使其运行包括付费项目在内的免费任何软件。

实验过程中,解锁研究人员提取特斯拉在其服务网络中用于汽车身份验证的研究狱唯一硬件绑定 RSA 密钥 ,并通过电压故障激活软件锁定的发现付费座椅加热和 “加速度提升”等付费功能 。研究人员向 Bleeping Computer 分享了许多实验细节 ,拉汽并表示研究内容将在 2023 年 8 月 9 日举行的免费 BlackHat 2023 演讲中发表。(演讲题目为《2023 年的高防服务器解锁电动汽车越狱或特斯拉基于 x86 的座椅加热器热启动的意义》。
研究人员之所以能够利用基于该团队之前 AMD 研究的研究狱技术入侵信息娱乐系统 ,是发现付费发现了故障注入攻击可以从平台中提取机密。特斯拉的拉汽信息娱乐 APU 基于易受攻击的 AMD Zen 1 CPU ,因此研究人员可以尝试利用之前发现的免费漏洞实现越狱 。
研究人员进一步解释称为此正在对 AMD 安全处理器(ASP)使用已知的解锁电压故障注入攻击,作为系统信任的根源 。服务器租用首先,研究人员介绍了如何使用低成本的非自带硬件来安装闪烁攻击,以颠覆 ASP 的早期启动代码。然后,展示了如何逆向设计启动流程 ,从而在他们的恢复和生产 Linux 发行版上获得 root shell" 。
此后 ,通过获得 root 权限,研究人员可以自由地进行任意更改,以在信息娱乐系统重启和特斯拉的“空中传送”更新后幸存下来。研究人员还可以访问和解密存储在汽车系统中的敏感信息,香港云服务器如车主的个人数据、电话簿 、日历条目、通话记录、Spotify 和 Gmail 会话 cookies 、WiFi 密码以及出行记录。
通过越狱,攻击者能够提取受 TPM 保护的证明密钥,特斯拉使用该密钥对汽车进行身份验证,验证其硬件平台的完整性,并将其迁移到另一辆汽车。研究人员强调,除在特斯拉网络上模拟汽车 ID 外,源码下载这也有助于在不受支持的地区使用汽车或进行独立维修和改装。
至于破解特斯拉信息娱乐系统需要哪些工具?研究人员克里斯蒂安-韦林(Christian Werling)指出仅仅需要一个烙铁和价值 100 美元的电子设备(如 Teensy 4.0 电路板)就足够了 。
值得一提的是 ,研究人员已经负责任地向特斯拉披露了他们的发现 ,汽车制造商正在对发现的问题进行补救。特斯拉在接到警示后通知研究人员他们启用后座加热器的概念验证是基于旧版本的固件 ,在较新的免费模板版本中,只有在特斯拉提供有效签名(并由网关检查/强制执行)的情况下,才能对该配置项进行更新。
然而,Werling 告诉 BleepingComputer,在最新特斯拉软件更新中 ,密钥提取攻击仍然有效 ,这个漏洞目前仍然可以被潜在的攻击者利用。最后 ,对于一些新闻媒体声称越狱可以解锁特斯拉全自动驾驶(FSD)一事,研究人员表示此事是假的 。
文章来源:https://www.bleepingcomputer.com/news/security/tesla-infotainment-jailbreak-unlocks-paid-features-extracts-secrets/#google_vignette
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/365d799627.html
相关文章
网络安全领域的七大新兴技术创新趋势
物联网从日常运营到规划未来战略,数据已经成为智能企业的货币。随着数据的价值和业务越来越重要,保护数据的挑战比以往任何时候都更加严峻。当我们谈到网络保护时,我们需要将数据安全和网络安全放在一起。考虑到云计算提 ...
【物联网】
阅读更多Excel设置数据条效果的方法教程
物联网excel表格是一款非常好用的软件,很多小伙伴在需要编辑和处理数据时都会首先选择使用该软件。如果我们需要在Excel表格中使用数据条功能将不同的数据以数据条的效果显示,小伙伴们知道具体该如何进行操作吗 ...
【物联网】
阅读更多大白菜修改电脑密码教程(简单易学的电脑密码修改方法)
物联网随着科技的快速发展,电脑已经成为我们日常生活中必不可少的工具。为了保护个人隐私和信息安全,设置一个强密码是必不可少的。本文将介绍一种简单易学的电脑密码修改方法,通过以大白菜为密码来保护您的电脑。文章目 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- Metabones(全面解析Metabones的优势及应用领域)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 网站建设亿华云源码库香港物理机b2b信息平台云服务器企业服务器