Bleeping Computer 网站披露,研究狱柏林工业大学(Technical University of Berlin)的发现付费研究人员开发出一种新技术 ,可以破解特斯拉近期推出所有车型上使用的拉汽基于 AMD 的信息娱乐系统 ,并使其运行包括付费项目在内的免费任何软件。
实验过程中 ,解锁研究人员提取特斯拉在其服务网络中用于汽车身份验证的研究狱唯一硬件绑定 RSA 密钥 ,并通过电压故障激活软件锁定的发现付费座椅加热和 “加速度提升”等付费功能 。研究人员向 Bleeping Computer 分享了许多实验细节 ,拉汽并表示研究内容将在 2023 年 8 月 9 日举行的免费 BlackHat 2023 演讲中发表。(演讲题目为《2023 年的模板下载解锁电动汽车越狱或特斯拉基于 x86 的座椅加热器热启动的意义》。 研究人员之所以能够利用基于该团队之前 AMD 研究的研究狱技术入侵信息娱乐系统 ,是发现付费发现了故障注入攻击可以从平台中提取机密。特斯拉的拉汽信息娱乐 APU 基于易受攻击的 AMD Zen 1 CPU,因此研究人员可以尝试利用之前发现的免费漏洞实现越狱。 研究人员进一步解释称为此正在对 AMD 安全处理器(ASP)使用已知的解锁电压故障注入攻击 ,作为系统信任的根源 。香港云服务器首先 ,研究人员介绍了如何使用低成本的非自带硬件来安装闪烁攻击,以颠覆 ASP 的早期启动代码 。然后,展示了如何逆向设计启动流程 ,从而在他们的恢复和生产 Linux 发行版上获得 root shell"。 此后 ,通过获得 root 权限 ,研究人员可以自由地进行任意更改 ,以在信息娱乐系统重启和特斯拉的“空中传送”更新后幸存下来 。研究人员还可以访问和解密存储在汽车系统中的敏感信息,服务器租用如车主的个人数据 、电话簿 、日历条目 、通话记录 、Spotify 和 Gmail 会话 cookies 、WiFi 密码以及出行记录。 通过越狱 ,攻击者能够提取受 TPM 保护的证明密钥,特斯拉使用该密钥对汽车进行身份验证,验证其硬件平台的完整性 ,并将其迁移到另一辆汽车。研究人员强调,除在特斯拉网络上模拟汽车 ID 外,亿华云这也有助于在不受支持的地区使用汽车或进行独立维修和改装 。 至于破解特斯拉信息娱乐系统需要哪些工具 ?研究人员克里斯蒂安-韦林(Christian Werling)指出仅仅需要一个烙铁和价值 100 美元的电子设备(如 Teensy 4.0 电路板)就足够了。 值得一提的是 ,研究人员已经负责任地向特斯拉披露了他们的发现 ,汽车制造商正在对发现的问题进行补救 。特斯拉在接到警示后通知研究人员他们启用后座加热器的概念验证是基于旧版本的固件,在较新的云计算版本中 ,只有在特斯拉提供有效签名(并由网关检查/强制执行)的情况下 ,才能对该配置项进行更新 。 然而,Werling 告诉 BleepingComputer ,在最新特斯拉软件更新中 ,密钥提取攻击仍然有效,这个漏洞目前仍然可以被潜在的攻击者利用 。最后,对于一些新闻媒体声称越狱可以解锁特斯拉全自动驾驶(FSD)一事 ,研究人员表示此事是假的。 文章来源:https://www.bleepingcomputer.com/news/security/tesla-infotainment-jailbreak-unlocks-paid-features-extracts-secrets/#google_vignette 高防服务器 |
数据中心电源的五大趋势免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)京品电源(京品电源的)烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)外星人声卡(探索未知领域的声音艺术)比较骁龙410和435(骁龙410与435的区别以及适用场景)中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段香港物理机源码库云服务器企业服务器亿华云b2b信息平台网站建设