页面加载中,请稍候
来源:蔡静珊发布时间:2023-08-082309浏览
询问 AI近日,柏林工业大学(TU Berlin)研究团队找出一种攻击方式,利用Tesla车辆当中由超微(AMD)处理器所控制的媒体控制单元(MCU),来解锁付费功能,暴露出Tesla系统的网安风险。
Tesla第一代MCU0/1采用NVIDIA Tegra 3系统单芯片(SoC),第二代MCU2采用英特尔(Intel)Atom。至于第三代MCU-Z则采用超微一款定制化Ryzen SoC,这也是TU Berlin网安研究团队此次的研究对象。
综合Tom's Hardware与HotHardware报导,为了展开这次的电压错误注入(voltage fault injection)攻击移动,研究人员利用了这款超微SoC当中,一处先前已知且无法修复的漏洞。
在MCU-Z的平台安全处理器遭到一次成功攻击以后,原先储存在信赖平台模块(TPM)当中的攻击目标,就可以被解密。而且因为无法修复,代表Tesla很可能无法单纯透过软件更新来减轻问题。
研究人员所获得的root权限,可以对Linux系统进行随意的更改,而且这些更动在重新启动与更新后仍会继续存在,「这让攻击者可以针对加密过的NVMe储存进行解密,并得以获取私人使用者的数据,例如电话簿」。
透过这样的手法,攻击者可以拿到多个Tesla子系统甚至是通常被锁在付费墙之后的可选功能的存取权限。举例来说,2021年的Model 3 SR+车款,可以付费300美元使用寒冷天气功能,包括为方向盘与后座座椅加热等,已经确认都可以解锁。
不过研究人员也澄清,不是所有的Tesla软件升级都可以用这种攻击方式来破解。除此之外,可以利用这个芯片漏洞来提取车辆的RSA密钥。这个密钥每辆车都不一样,为硬件绑定(hardware-bound),功能是在Tesla的内部服务网络当中,作为车辆的认证与授权之用。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-30

2026-07-24

2026-06-16