22岁女天才攻破NVIDIA Tegra X2!特斯拉在内所有设备都能破解:无法修复
22岁女天才攻破NVIDIA Tegra X2芯片,特斯拉等设备安全启动机制被破解,漏洞无法修复!了解详细攻击原理与影响。
在第39届混沌通讯大会(39C3)上,年仅22岁的女天才安全研究员Amber Katze宣布,已完全攻破NVIDIA Tegra X2芯片的安全启动机制。
这意味着全球数以百万计搭载该芯片的设备,从MR眼镜到特斯拉电动车的系统在内,只要能接触到其USB接口就能被入侵。
Amber Katze表示,她之所以投入大量精力去攻破NVIDIA Tegra X2芯片,起因是2024年Magic Leap关闭了Magic Leap One的启动服务器,导致这款MR眼镜变成了无法使用的“电子垃圾”,于是她决定恢复这些设备的正常功能。
Magic Leap One采用了NVIDIA Tegra X2芯片,而该芯片在启动时使用了Fastboot协议,其开源代码实现由NVIDIA提供,Katze深入研究代码后,发现了两个关键漏洞:“sparsehax”和“dtbhax”。
“Sparsehax”涉及系统解压缩SparseFS镜像时的逻辑缺陷,而“dtbhax”则允许通过加载特定的核心设备树块(DTB)实现持久化访问。
利用这两个漏洞,Katze成功在Magic Leap One上执行了未签名代码,突破了系统的第一道防线。
随后,她通过故障注入的方式,迫使Tegra X2在启动过程中出现错误,并通过侧信道导出了被严密保护的BootROM固件。
在BootROM代码中,她发现了USB恢复模式的严重漏洞,由于BootROM是芯片硅片上的只读代码,NVIDIA无法通过软件修复这一缺陷。
Katze指出,通过USB恢复模式的漏洞,所有使用NVIDIA Tegra X2芯片的设备,只要能够接触到USB接口,都可以被绕过安全启动链并完全接管,包括特斯拉电动汽车的自动驾驶系统。
虽然攻击条件较为苛刻(需物理接触),但Katze仍构建出复杂的利用链,最终实现了最高权限的代码执行。
不过需要注意的是,Tegra X2芯片于2016年发布,目前已停产,后续已修复相关漏洞,因此对普通用户实际影响有限。

- 1王祖贤致天下少侠:期待相遇于大荒!18周年专属问候请查收
- 2光影细节拉满!国产虚幻5大作《诡秘之主》全新实机视频曝光
- 3取消点卡,《逆水寒》想给经典MMO一个新答案?
- 4人宠合一!《伊莫》实机曝光,抓宠开放世界终于有新活了
- 5等了十年!《彩虹六号》国服终于开测,这十年到底卡在哪?
- 6《三国杀》IP首款战棋游戏《三国杀:天命棋局》6月18日开启测试
- 7离了大谱的网游!《Sol: Enchant》吹过的牛逼到底有多牛逼?
- 8狂卖1600万份后,《弧光猎人》是怎么理解“撤离射击”这个品类的?
- 9《无冕余烬》流放之路+方舟?从养成内核到后续游玩搬砖评估!
- 10韩国像素MMO新作《鬼怪世界》公开世界观,预约7月开启

