(资料图片仅供参考)
快科技8月4日消息,当汽车电子化程度越来越高,更像是大号数码产品的时候,就不得不面对一个事实:有可能存在漏洞而被入侵。
据海外媒体报道,近日有一组学术研究人员称,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能!
该研究由柏林工业大学进行,他们称,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP),不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。
“虽然(电压故障注入)比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留”,研究人员称。
成功获得访问权限后,就可以解锁特斯拉一些需要付费才能开通的功能,比如地图导航、后排座椅加热甚至是FSD beta,更离谱的是,还能将特斯拉的“用户档案”迁移到另一辆车上。
他们将在下周的美国黑帽大会上首次公布这项研究,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”,不过由于这是一个硬件漏洞,所以特斯拉车主无需担忧车辆远程被黑。
报道截图
【本文结束】如需转载请务必注明出处:快科技
关键词:
相关文章
-
特斯拉漏洞被发现:破解后可免费解锁FSD、后排座椅加热
-
黄玉与黄玉髓的区别
-
Citywalk、抱树、代遛狗……当代青年如何自我治愈
-
电影《巨齿鲨2:深渊》票房破2亿
-
复仇日本黑马夺冠!钱天一包揽大运会女乒四冠
-
蔚蓝档案好感度怎么提升?蔚蓝档案好感度提升方法
-
区域品牌哪家强?京津冀、长三角、大湾区房企TOP10来了
-
一注单挑号拿下3044万!彩友守号刚半年10元中巨奖称还将继续买
-
蔚来的未来 是单电机的阿尔卑斯给的
-
现代新伊兰特8月26日上市!尺寸加长 预计卖9.28万起
-
10天后,桃花扎堆,财运数不胜数的3大属相
-
创意时光长图:K396的105小时
-
市领导突击督导检查重点领域安全生产工作
-
蛋仔派对古董商获取方法
-
省人大调研组来铜调研医保工作
-
易方达基金投顾携手诺亚微笑司库 服务企业资金管理
-
整治博物馆“讲解乱象”需多方协力
-
全国首个氢能碳减排交易项目落地北京 预计年碳减排量2.4万吨
-
河北滦平—— 审批改革提速度 优质服务加温度
-
青岛:创新方式促进高质量就业