微比恩 > 信息聚合 > 研究人员称特斯拉汽车能被越狱,可免费解锁付费功能

研究人员称特斯拉汽车能被越狱,可免费解锁付费功能

2023-08-03 11:13:22来源: IT之家

IT之家 8 月 3 日消息,据一组学术研究人员称,特斯拉电动汽车的车载娱乐系统存在一个几乎无法修复的漏洞,可以让车主免费解锁一系列付费功能,包括提高加速性能和开启加热座椅等。研究人员还发现,可以从娱乐系统跳转到特斯拉内部网络,进行车辆认证,从而打开更多可能性,包括突破导航和自动驾驶的地理限制,以及将特斯拉的“用户档案”迁移到另一辆车上。据IT之家了解,所有最新的特斯拉汽车都配备了一款基于 AMD 的娱乐系统,称为 MCU-Z,可以通过 OTA 更新来启用高级功能。这正是柏林工业大学的一组博士生和独立研究员 Oleg Drokin 的攻击目标。他们将在下周的美国黑帽大会上首次公布这项研究,题为“2023 年电动汽车越狱或者说如何开启特斯拉基于 x86 的加热座椅”。研究人员发现,只要能够物理接触汽车的娱乐和连接电子控制单元(ICE)板,就可以利用一种已知的电压故障注入攻击来绕过 MCU-Z 的 AMD 安全处理器(ASP)。博士

关注公众号
标签: 特斯拉 付费