研究人员利用AMD漏洞成功破解特斯拉 可解锁FSD和座椅加热等功能 – 蓝点网

  发布时间:2026-06-07 12:49:44   作者:玩站小弟   我要评论
8 月 9 日黑客大会将在美国拉斯维加斯举办,各路白帽黑客已经准备好自己发掘的漏洞,坐等大会开幕然后以最快的速度拿下对应产品,接着就可以获得开发商提供的丰厚奖励了。其中有研究人员已经提前透露了自己的发 。

8 月 9 日黑客大会将在美国拉斯维加斯举办,各路白帽黑客已经准备好自己发掘的漏洞,坐等大会开幕然后以最快的速度拿下对应产品,接着就可以获得开发商提供的丰厚奖励了。

其中有研究人员已经提前透露了自己的发现,那就是利用 AMD 处理器中不可修复的安全漏洞来破解特斯拉电动车,研究人员成功拿到 root 权限后可以为所欲为了。

漏洞位于特斯拉的 MCU 中,MCU 是特斯拉媒体控制单元的缩写,该控制单元用来控制触摸屏、导航和娱乐系统。

研究人员利用AMD漏洞成功破解特斯拉 可解锁FSD和座椅加热等功能

其中 MCU0/1 代表第一代,基于 NVIDIA Tegra 芯片;MCU2 则是基于 Intel Atom 芯片;最新的第三代即 MCU-Z 是基于 AMD RYZEN 芯片开发的。

来自柏林工业大学的研究人员利用电压故障注入攻击 AMD 处理器,这类攻击也被称为电压毛刺,在 MCU0/1 和 2 中也属于已知的攻击方式。

研究人员利用电源、BIOS SPI 芯片和 VI2 总线的多个连接对 MCU-Z 发起电压故障注入攻击,攻击成功后,可以解密 TPM 模块中存储的内容。

最终研究人员获得了特斯拉系统的 root 权限,可以对 Linux 系统进行任意修改,更刺激的是,利用该漏洞提权后属于永久提权,重启系统和更新后仍然可以使用,不需要再重复攻击。

获得权限后特斯拉就是裸奔了:

在获得 root 权限后,研究人员可以直接检索特斯拉中包含的联系人、日历条目等,也可以直接控制特斯拉的车载系统,包括解锁那些需要付费才能解锁的系统。

例如在 2021 年款的特斯拉 Model 3 SR + 中,可以启用寒冷加热功能,包括加热方向盘和加热后台座椅。

其他车型和需要额外付费的高级功能包括 FSD 和 Acceleration Boost 等理论上也可以解锁,不过研究人员暂时还不愿意确认是不是可以完美解锁。

该漏洞无法修补:

还有个值得关注的是,这类漏洞是无法彻底修复的,至少就目前来说特斯拉没有任何缓解方案可以应对该漏洞。另一个后果是获得 root 权限后还可以从车辆中提取唯一的 RSA 密钥,该密钥可以用于特斯拉服务网络中对汽车进行身份验证和授权。

  • Tag:

相关文章

  • 科幻视觉小说《今夜月色真美:终极版》上线Steam商店

    科幻视觉小说《今夜月色真美:终极版》上线Steam商店2024-07-29 09:30:59编辑:柒柒 该游戏是一款科幻风
    2026-06-07
  • 上海青西郊中公园水上丛林甚么时候开放

    比去那个季候处于暮秋初冬,很多朋友必定皆非常存眷一些皆雅的白叶,比去上海的青西郊中公园中水杉林也是到了最好的没有雅赏期间,没有克没有及没有讲,那个风景真的是让人流年记返,很多朋友皆慕名而去。上里便战小
    2026-06-07
  • 游理有据:我的膝盖中了一箭 找出凶足支肆意3A大年夜做

    各位早晨好!从来日诰日起,我们将开启一档齐新的栏目《游理有据》,旨正在为大年夜家供应风趣的互动推理小剧院,各位需供细心浏览文章内容,从中抽丝剥茧,有理有据天推论出谁是真凶,并复本案收颠终。我们借为大年
    2026-06-07
  • 励志哲理短句有闭哲理的素材

    一款良好的产品,本便该是更多良好的细节构成,经得住研讨,同时反应给玩家研讨的兴趣一款良好的产品,本便该是更多良好的细节构成,经得住研讨,同时反应给玩家研讨的兴趣。像是星铁如许的产品,非论当下借是将去,
    2026-06-07
  • 《Apex英雄》通行证调整 30天内好评率跌至10%

    《Apex英雄》通行证调整 30天内好评率跌至10%2024-07-22 10:04:05编辑:Reset 因为Respa
    2026-06-07
  • 人逝世哲理好文人逝世哲理的句子戴抄震惊心灵的事做文

    用真正在的豪情记录灾害中的个别性命用真正在的豪情记录灾害中的个别性命。一场突如其去的大年夜天动,给豪杰的唐山以誉灭性挨击,给幸存的唐蓬菖人留下没有堪回瞅的心灵创伤,也给布施者留下闭于灾害、闭于性命浮光
    2026-06-07

最新评论