日期:2023-08-04 23:11:36 来源:懂车帝
【资料图】
近日,柏林工业大学的一组博士生称,他们在特斯拉的车载娱乐系统中发现了一个巨大的系统漏洞,通过该漏洞可以绕过特斯拉的安全系统,免费开启包括座椅加热、自动驾驶等付费服务,并且该漏洞为硬件漏洞,几乎无法通过软件升级来封堵。
据悉,他们将在下周的美国黑帽大会上首次公布这项研究。他们表示,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过 MCU-Z 的 AMD 安全处理器(ASP)。
“虽然(电压故障注入)比纯软件攻击更难执行,但这样的漏洞不升级CPU就无法修复。通过该漏洞可以获得任意修改 Linux 的权限,并且这些修改不会在汽车重启和系统更新后失效。”博士生 Christian Werling 说。
在使用上述手段“越狱”之后,团队通过逆向工程引导流程,最终提取出车辆唯一、硬件绑定的 RSA 密钥,可以通过特斯拉内部的身份验证和授权。有了密钥之后,团队发现,车主可以打开一系列额外的可能性,包括绕过地理围栏以获得高级功能,也就是说,可以让北美之外的车辆也能够使用 FSD Beta 功能。
有了特斯拉用来认证车辆的密钥,甚至可以将车辆的身份迁移到另一台车载电脑上,车主在处理器损坏之后可以在eBay 上花两三百购买一个 Model 3 车载电脑,而不会失去车辆的服务。这样一来,就不用去特斯拉官方花 1700 到 2700 美元(取决于型号)的高价进行处理器更换了。
这项研究引起了业界和消费者的广泛关注,有人担心这种漏洞会影响特斯拉的收入和声誉,也有人质疑这种攻击的可行性和合法性。特斯拉方面尚未对此发表评论。
特斯拉一直以超高的利润和利润率著称,其中很大一部分来自于付费升级服务,比如完全自动驾驶能力(FSD)、高级连接服务、OTA加速包等。
然而,如果柏林工业大学的研究人员所称属实,那么特斯拉可能面临着一个严重的安全问题。如果有人能够利用车载娱乐系统的漏洞来免费解锁付费功能,那么特斯拉不仅会损失收入,还会损害其品牌形象和信誉。此外,如果有人能够篡改车辆的身份和认证信息,那么可能会给车主和其他道路使用者带来安全风险。
标签:
上一篇: 建业一县域项目开盘当日销售额近2亿元
下一篇: 最后一页
柏林工业大学:特斯拉系统存在漏洞,可免费获得FSD等付费功能
建业一县域项目开盘当日销售额近2亿元
在药店上班怎样背药名(新手去药店上班必学)
腾讯云的地产奇幻漂流记
打造国际滨海企业总部湾区!青岛滨海国际中心项目一期主体结构施工收尾
松赫股份以不动产作抵押的方式拟向河北中财典当借款1200万 董事臧济水、臧会松、王博提供连带担保
迈瑞医疗公布主要经营数据 2023年半年净利润有望超60亿元
李秉宪老婆怀二胎 夫妻俩今年将迎来第二个孩子
华为鸿蒙4.0正式发布 鸿蒙智能座舱支持多屏同享等新功能
7月安卓手机性价比榜出炉
王者天堂链接入口(王者天堂链接是什么)
施工进度计划表横道图软件下载(施工进度计划横道图软件免费)
超导概念快速回升 国缆检测午后直线拉升涨超10%
宜人贷分期不还会上征信吗
掌趣科技8月4日快速上涨
深圳机场全面提升与香港跨境往来便利性 丰富港人“北上”和内地游客经深赴港选择
民调:如定罪服刑,特朗普将遭过半数共和党支持者抛弃
上海机场: 与生产指标有关的具体内容请详见公司每月披露的运输生产情况简报
北方某大省联通员工难道就这精神面貌?
赵一伟丨小小说 狠心
国家综合货运枢纽补链强链部省工作协调机制正式建立
医生反复提醒:胡萝卜与它同食,相当于是在没病找病受!
以高质量调查研究推动高质量发展
裁员2.7万的“威力” 美国电商巨头亚马逊赚翻了
意天空:22岁阿克租借+买断形式加盟乌迪内斯,尤文保留回购条款