成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員發現特斯拉汽車能被越獄,可免費解鎖付費功能

安全
研究人員破解了特斯拉近期推出所有車型上使用的基于 AMD 的信息娛樂系統,并使其運行包括付費項目在內的任何軟件。

Bleeping Computer 網站披露,柏林工業大學(Technical University of Berlin)的研究人員開發出一種新技術,可以破解特斯拉近期推出所有車型上使用的基于 AMD 的信息娛樂系統,并使其運行包括付費項目在內的任何軟件。

實驗過程中,研究人員提取特斯拉在其服務網絡中用于汽車身份驗證的唯一硬件綁定 RSA 密鑰,并通過電壓故障激活軟件鎖定的座椅加熱和 “加速度提升”等付費功能。研究人員向 Bleeping Computer 分享了許多實驗細節,并表示研究內容將在 2023 年 8 月 9 日舉行的 BlackHat 2023 演講中發表。(演講題目為《2023 年的電動汽車越獄或特斯拉基于 x86 的座椅加熱器熱啟動的意義》。

研究人員之所以能夠利用基于該團隊之前 AMD 研究的技術入侵信息娛樂系統,是發現了故障注入攻擊可以從平臺中提取機密。特斯拉的信息娛樂 APU 基于易受攻擊的 AMD Zen 1 CPU,因此研究人員可以嘗試利用之前發現的漏洞實現越獄。

研究人員進一步解釋稱為此正在對 AMD 安全處理器(ASP)使用已知的電壓故障注入攻擊,作為系統信任的根源。首先,研究人員介紹了如何使用低成本的非自帶硬件來安裝閃爍攻擊,以顛覆 ASP 的早期啟動代碼。然后,展示了如何逆向設計啟動流程,從而在他們的恢復和生產 Linux 發行版上獲得 root shell"。

此后,通過獲得 root 權限,研究人員可以自由地進行任意更改,以在信息娛樂系統重啟和特斯拉的“空中傳送”更新后幸存下來。研究人員還可以訪問和解密存儲在汽車系統中的敏感信息,如車主的個人數據、電話簿、日歷條目、通話記錄、Spotify 和 Gmail 會話 cookies、WiFi 密碼以及出行記錄。

通過越獄,攻擊者能夠提取受 TPM 保護的證明密鑰,特斯拉使用該密鑰對汽車進行身份驗證,驗證其硬件平臺的完整性,并將其遷移到另一輛汽車。研究人員強調,除在特斯拉網絡上模擬汽車 ID 外,這也有助于在不受支持的地區使用汽車或進行獨立維修和改裝。

至于破解特斯拉信息娛樂系統需要哪些工具?研究人員克里斯蒂安-韋林(Christian Werling)指出僅僅需要一個烙鐵和價值 100 美元的電子設備(如 Teensy 4.0 電路板)就足夠了。

值得一提的是,研究人員已經負責任地向特斯拉披露了他們的發現,汽車制造商正在對發現的問題進行補救。特斯拉在接到警示后通知研究人員他們啟用后座加熱器的概念驗證是基于舊版本的固件,在較新的版本中,只有在特斯拉提供有效簽名(并由網關檢查/強制執行)的情況下,才能對該配置項進行更新。

然而,Werling 告訴 BleepingComputer,在最新特斯拉軟件更新中,密鑰提取攻擊仍然有效,這個漏洞目前仍然可以被潛在的攻擊者利用。最后,對于一些新聞媒體聲稱越獄可以解鎖特斯拉全自動駕駛(FSD)一事,研究人員表示此事是假的。

文章來源:https://www.bleepingcomputer.com/news/security/tesla-infotainment-jailbreak-unlocks-paid-features-extracts-secrets/#google_vignette

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-01-05 09:20:42

2025-02-06 07:26:35

2014-12-25 09:51:32

2012-03-23 09:28:14

2025-03-21 06:00:00

惡意軟件越獄技術漏洞

2013-03-28 10:34:29

2013-06-08 09:23:20

2021-02-16 10:02:36

惡意擴展安全插件網絡攻擊

2011-08-23 13:37:47

2014-11-07 10:37:57

2022-10-09 11:03:46

漏洞宜家智能燈泡

2019-05-22 08:11:51

Winnti惡意軟件Linux

2013-08-09 11:33:58

2021-03-02 09:42:25

跟蹤器密碼管理器密碼

2021-03-31 09:17:46

Android惡意軟件攻擊

2023-07-07 15:44:12

漏洞網絡安全

2011-10-28 10:17:11

2015-03-10 11:12:42

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 盗摄精品av一区二区三区 | 国产精品国产精品国产专区不蜜 | 午夜视频大全 | 欧美一区视频在线 | 久久99精品久久 | 亚洲 91| 日韩一区二区三区精品 | 国产精品成人一区二区三区夜夜夜 | 精品亚洲一区二区三区 | 黄色永久免费 | 亚洲欧美综合 | 欧美成人精品一区 | 欧美成年人视频在线观看 | 毛色毛片免费看 | 一级毛片在线播放 | 成人三级视频 | 日本激情视频网 | 亚洲午夜av久久乱码 | 亚洲精品粉嫩美女一区 | 久久久久久久97 | 日韩午夜精品 | 成人在线播放 | 日韩在线高清 | 精品免费在线 | 国产男女视频网站 | 欧美成人h版在线观看 | 国产精品国产三级国产a | 国产一区91在线 | 九九亚洲 | 欧美专区在线观看 | 国产成人综合久久 | 国产精品日韩欧美一区二区 | 色婷婷亚洲| 国产999精品久久久影片官网 | 中文字幕第90页 | 国产视频一区二区三区四区五区 | 超碰精品在线 | 久草在线在线精品观看 | 激情免费视频 | 日韩视频在线一区 | 亚洲国产精品第一区二区 |