22岁女天才攻破NVIDIA Tegra X2!特斯拉在内所有设备都能破解:无法修复
22岁女天才攻破NVIDIA Tegra X2芯片,特斯拉等设备安全启动机制被破解,漏洞无法修复!了解详细攻击原理与影响。
在第39届混沌通讯大会(39C3)上,年仅22岁的女天才安全研究员Amber Katze宣布,已完全攻破NVIDIA Tegra X2芯片的安全启动机制。
这意味着全球数以百万计搭载该芯片的设备,从MR眼镜到特斯拉电动车的系统在内,只要能接触到其USB接口就能被入侵。
Amber Katze表示,她之所以投入大量精力去攻破NVIDIA Tegra X2芯片,起因是2024年Magic Leap关闭了Magic Leap One的启动服务器,导致这款MR眼镜变成了无法使用的“电子垃圾”,于是她决定恢复这些设备的正常功能。
Magic Leap One采用了NVIDIA Tegra X2芯片,而该芯片在启动时使用了Fastboot协议,其开源代码实现由NVIDIA提供,Katze深入研究代码后,发现了两个关键漏洞:“sparsehax”和“dtbhax”。
“Sparsehax”涉及系统解压缩SparseFS镜像时的逻辑缺陷,而“dtbhax”则允许通过加载特定的核心设备树块(DTB)实现持久化访问。
利用这两个漏洞,Katze成功在Magic Leap One上执行了未签名代码,突破了系统的第一道防线。
随后,她通过故障注入的方式,迫使Tegra X2在启动过程中出现错误,并通过侧信道导出了被严密保护的BootROM固件。
在BootROM代码中,她发现了USB恢复模式的严重漏洞,由于BootROM是芯片硅片上的只读代码,NVIDIA无法通过软件修复这一缺陷。
Katze指出,通过USB恢复模式的漏洞,所有使用NVIDIA Tegra X2芯片的设备,只要能够接触到USB接口,都可以被绕过安全启动链并完全接管,包括特斯拉电动汽车的自动驾驶系统。
虽然攻击条件较为苛刻(需物理接触),但Katze仍构建出复杂的利用链,最终实现了最高权限的代码执行。
不过需要注意的是,Tegra X2芯片于2016年发布,目前已停产,后续已修复相关漏洞,因此对普通用户实际影响有限。

- 1网游时光机:被称为“动作之王”的网游,坚挺了14年,依旧还没有“凉”透!
- 2美女主播兔娘探店24小时成人店:我很好奇!
- 3《天堂:经典版》爆火带动全系列复苏,全新大型更新在4月22日
- 4RO系列MMO新作《RO仙境传说:世界之旅》开启东南亚地区预约
- 5《英雄联盟2》重磅曝光!辅助位将迎来重大变革
- 6日本绅士游戏制作人:做成人游戏就是要大胆,不要怕审核
- 7魔兽国服重磅官宣!大量绝版坐骑回归,大米3400分可任选一只!
- 8《冒险岛怀旧服》国服突然官宣!公告解读!我们究竟什么时候可以玩上?
- 9因为MOD太大胆,油管主播宣布被要求删除上千部影片
- 10150种魔物!网石捉宠网游《魔御:STAR DIVE》今日上线

