研究人员发现特斯拉汽车能被越狱,可免费解锁付费功能

  发布时间:2025-12-07 19:21:25   作者:玩站小弟   我要评论
Bleeping Computer 网站披露,柏林工业大学Technical University of Berlin)的研究人员开发出一种新技术,可以破解特斯拉近期推出所有车型上使用的基于 AMD 。

Bleeping Computer 网站披露,研究狱柏林工业大学(Technical University of Berlin)的发现付费研究人员开发出一种新技术 ,可以破解特斯拉近期推出所有车型上使用的拉汽基于 AMD 的信息娱乐系统 ,并使其运行包括付费项目在内的免费任何软件 。

实验过程中 ,解锁研究人员提取特斯拉在其服务网络中用于汽车身份验证的研究狱唯一硬件绑定 RSA 密钥 ,并通过电压故障激活软件锁定的发现付费座椅加热和 “加速度提升”等付费功能 。研究人员向 Bleeping Computer 分享了许多实验细节,拉汽并表示研究内容将在 2023 年 8 月 9 日举行的免费 BlackHat 2023 演讲中发表 。(演讲题目为《2023 年的高防服务器解锁电动汽车越狱或特斯拉基于 x86 的座椅加热器热启动的意义》。

研究人员之所以能够利用基于该团队之前 AMD 研究的研究狱技术入侵信息娱乐系统 ,是发现付费发现了故障注入攻击可以从平台中提取机密。特斯拉的拉汽信息娱乐 APU 基于易受攻击的 AMD Zen 1 CPU,因此研究人员可以尝试利用之前发现的免费漏洞实现越狱 。

研究人员进一步解释称为此正在对 AMD 安全处理器(ASP)使用已知的解锁电压故障注入攻击  ,作为系统信任的根源。香港云服务器首先 ,研究人员介绍了如何使用低成本的非自带硬件来安装闪烁攻击,以颠覆 ASP 的早期启动代码。然后,展示了如何逆向设计启动流程 ,从而在他们的恢复和生产 Linux 发行版上获得 root shell"。

此后 ,通过获得 root 权限,研究人员可以自由地进行任意更改,以在信息娱乐系统重启和特斯拉的“空中传送”更新后幸存下来。研究人员还可以访问和解密存储在汽车系统中的敏感信息,源码下载如车主的个人数据 、电话簿 、日历条目 、通话记录 、Spotify 和 Gmail 会话 cookies、WiFi 密码以及出行记录。

通过越狱 ,攻击者能够提取受 TPM 保护的证明密钥 ,特斯拉使用该密钥对汽车进行身份验证,验证其硬件平台的完整性,并将其迁移到另一辆汽车。研究人员强调,除在特斯拉网络上模拟汽车 ID 外 ,免费模板这也有助于在不受支持的地区使用汽车或进行独立维修和改装 。

至于破解特斯拉信息娱乐系统需要哪些工具?研究人员克里斯蒂安-韦林(Christian Werling)指出仅仅需要一个烙铁和价值 100 美元的电子设备(如 Teensy 4.0 电路板)就足够了。

值得一提的是 ,研究人员已经负责任地向特斯拉披露了他们的发现 ,汽车制造商正在对发现的问题进行补救 。特斯拉在接到警示后通知研究人员他们启用后座加热器的概念验证是基于旧版本的固件 ,在较新的源码库版本中,只有在特斯拉提供有效签名(并由网关检查/强制执行)的情况下,才能对该配置项进行更新。

然而,Werling 告诉 BleepingComputer,在最新特斯拉软件更新中,密钥提取攻击仍然有效,这个漏洞目前仍然可以被潜在的攻击者利用。最后 ,对于一些新闻媒体声称越狱可以解锁特斯拉全自动驾驶(FSD)一事 ,研究人员表示此事是假的。

文章来源 :https://www.bleepingcomputer.com/news/security/tesla-infotainment-jailbreak-unlocks-paid-features-extracts-secrets/#google_vignette

云计算
  • Tag:

相关文章

  • 到2034年,全球边缘安全将以近22%的复合年增长率增长

    在合作伙伴关系和协作的推动下,全球边缘安全市场预计到2024年将达到240亿美元的估值,这一趋势预计将为市场创造新的机遇,预计2024年至2034年复合年增长率将达到21.9%,到2034年总估值将达
    2025-12-07
  • 模块化数据中心:何时有效,何时无效

    虽然模块化数据中心为行业带来了令人兴奋的可能性,但它并不是一种万能的解决方案。那么,如何合理的模块化使用呢?它何时有效,何时无效?如何合理的模块化使用 合理的模块化使用意味着在利用模块化
    2025-12-07
  • 清华大学研制出全球首颗支持片上学习忆阻器存算一体芯片,成果登上《科学》

    10 月 10 日消息,近期,清华大学集成电路学院吴华强教授、高滨副教授基于存算一体计算范式,在支持片上学习的忆阻器存算一体芯片领域取得重大突破,研究成果发表在《科学》Science)上。据清华大学介
    2025-12-07
  • 安卓手机安装程序解析包出现问题怎么办

    安卓程序的获取途径有很多,而且系统提供了很便捷的安装方式,这也导致了程序容易出现不完整从而导致这程序的出现解析包错误的问题,对于这个问题建议用户们在下载文件的时候多多注意下,尤其是需要中断操作的。安卓
    2025-12-07
  • 操作系统/虚拟化安全知识域:操作系统 、 虚拟机管理程序

    ​操作系统、 虚拟机管理程序我们在操作系统和虚拟机管理程序级别遇到的问题在其他系统领域重新出现,解决方案有时是相似的。在本节中,我们将简要讨论数据库,作为操作系统安全原则,问题和解决方案如何应用于其他
    2025-12-07
  • vivo 在离线混部探索与实践

    一、在离线混部技术背景1.1 为什么混部 数据中心运行的服务可以分为在线服务和离线任务两大类,它们具有不同的资源使用特征。在线服务是指那些长时间运行、对时延非常敏感的服务,如电商、游戏等
    2025-12-07

最新评论