【资料图】
快科技8月4日消息,当汽车电子化程度越来越高,更像是大号数码产品的时候,就不得不面对一个事实:有可能存在漏洞而被入侵。
据海外媒体报道,近日有一组学术研究人员称,特斯拉车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能!
该研究由柏林工业大学进行,他们称,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过MCU-Z的AMD安全处理器(ASP),不仅可以获得根访问权限并在MCU-Z上运行任意软件来解锁一些付费功能,而且这种访问权限几乎无法撤销。
“虽然(电压故障注入)比纯软件攻击更难执行,但如果不升级CPU,漏洞就无法修复。我们获得的根权限可以对Linux进行任意修改,这些修改可以在重启和更新汽车依旧保留”,研究人员称。
成功获得访问权限后,就可以解锁特斯拉一些需要付费才能开通的功能,比如地图导航、后排座椅加热甚至是FSD beta,更离谱的是,还能将特斯拉的“用户档案”迁移到另一辆车上。
他们将在下周的美国黑帽大会上首次公布这项研究,题为“2023年电动汽车越狱或者说如何开启特斯拉基于x86的加热座椅”,不过由于这是一个硬件漏洞,所以特斯拉车主无需担忧车辆远程被黑。
报道截图
关键词:
相关文章
-
特斯拉漏洞被发现:破解后可免费解锁FSD、后排座椅加热
-
实力营业部现身龙虎榜,安硕信息涨停(08-04)
-
ChatGPT爆火这半年:热钱、巨头与监管
-
iPhone不好卖了?苹果硬件收入下跌 少赚几十亿美元
-
百年排水丨污水厂工艺再升级 改革创新提升处理水平
-
总投资120亿元!正泰新能20GW电池及5GW组件项目签约四川宜宾
-
山西下达6000万元省级雨涝灾害救灾资金支持防汛救灾
-
华西股份(000936)龙虎榜数据(08-04)
-
为苹果铺路!富士康宣布投资超43亿印度建厂:创造近2万个岗位
-
维科精密(301499)龙虎榜数据(08-04)
-
山里娃的土味“毕业照”感动了太多人
-
【成都大运会】吉祥物“蓉宝”火出圈 大熊猫IP受世界欢迎
-
国缆检测(301289)龙虎榜数据(08-04)
-
听音乐 转集市 看展览…… 这个夏天 兰州人用一种很新的方
-
全国食糖产销数据:累计销糖率82.3% 同比加快11.5个百分点
-
国家粮食交易中心:2023年8月9日组织开展进口大豆竞价交易
-
英国央行上调基准利率至5.25%
-
中组部从代中央管理党费中划拨4400万用于支持京津冀等地防汛救灾
-
南昌助推旅游民宿业高质量发展
-
青岛市北:探索“城市”蝶变 尽享“更新”魅丽