22岁女天才攻破NVIDIA Tegra X2!特斯拉在内所有设备都能破解:无法修复
快科技12月31日消息,在第39届混沌通讯大会(39C3)上,年仅22岁的女天才安全研究员Amber Katze宣布,已完全攻破NVIDIA Tegra X2芯片的安全启动机制。
这意味着全球数以百万计搭载该芯片的设备,从MR眼镜到特斯拉电动车的系统在内,只要能接触到其USB接口就能被入侵。
Amber Katze表示,她之所以投入大量精力去攻破NVIDIA Tegra X2芯片,起因是2024年Magic Leap关闭了Magic Leap One的启动服务器,导致这款MR眼镜变成了无法使用的“电子垃圾”,于是她决定恢复这些设备的正常功能。
Magic Leap One采用了NVIDIA Tegra X2芯片,而该芯片在启动时使用了Fastboot协议,其开源代码实现由NVIDIA提供,Katze深入研究代码后,发现了两个关键漏洞:“sparsehax”和“dtbhax”。
“Sparsehax”涉及系统解压缩SparseFS镜像时的逻辑缺陷,而“dtbhax”则允许通过加载特定的核心设备树块(DTB)实现持久化访问。
利用这两个漏洞,Katze成功在Magic Leap One上执行了未签名代码,突破了系统的第一道防线。
随后,她通过故障注入的方式,迫使Tegra X2在启动过程中出现错误,并通过侧信道导出了被严密保护的BootROM固件。
在BootROM代码中,她发现了USB恢复模式的严重漏洞,由于BootROM是芯片硅片上的只读代码,NVIDIA无法通过软件修复这一缺陷。
Katze指出,通过USB恢复模式的漏洞,所有使用NVIDIA Tegra X2芯片的设备,只要能够接触到USB接口,都可以被绕过安全启动链并完全接管,包括特斯拉电动汽车的自动驾驶系统。
虽然攻击条件较为苛刻(需物理接触),但Katze仍构建出复杂的利用链,最终实现了最高权限的代码执行。
不过需要注意的是,Tegra X2芯片于2016年发布,目前已停产,后续已修复相关漏洞,因此对普通用户实际影响有限。

《22岁女天才攻破NVIDIA Tegra X2!特斯拉在内所有设备都能破解:无法修复》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
路怒要不得!坦克500变道别车 特斯拉一脚油门将其干翻
快科技1月19日消息,近日一段行车记录仪拍摄的视频在网络上引发了关注,之所以如此,是因为后果实在惨烈。外链视频:坦克别车此事发生在本月17日上海一高架上,一开始这台坦克500打了左转向... -
电动汽车安全表现已超油车!Euro NCAP最新报告:奔驰CLA表现最佳
快科技1月19日消息,Euro NCAP的测试结果显示,电动汽车在整体安全表现上已经超过燃油车。作为欧洲最具权威性的碰撞安全评测机构,Euro NCAP去年完成了100余款新车的安全评估,测试维度全面... -
号称最美中国车!奇瑞风云A9亮相:AI灵犀智舱+猎鹰驾驶辅助
快科技1月19日消息,在奇瑞汽车AI之夜现场,奇瑞正式官宣了风云A9轿跑版,定位新世代智美轿跑,目前支付999元即送价值8000元的专属配置,包括AI无麦K歌、高定车漆等。这款新车搭载的是AI灵犀... -
蔚来:多个账号因侮辱、诋毁被判道歉赔偿 维权所得全部捐献
快科技1月19日消息,蔚来法务部今日公布最新维权进展。蔚来法务部表示,“妄图网络”等多个网络账号的使用人及运营方毛祥鉴、长沙县星沙小妄图网络技术服务工作室,通过其控制的多平... -
跑车之王跌落神坛 销量连跌4年!保时捷中国总裁回应销量下滑
快科技1月19日消息,保时捷近日公布了2025年销量数据:2025年全球新车交付量达279449台,同比下滑10%。分区域来看,保时捷北美市场交付86229台,与2024年持平,继续稳居保时捷全球最大销售区域...

















