22岁天才攻破NVIDIA Tegra X2,特斯拉全线设备面临破解困局
12月31日消息,年仅22岁的女性安全研究员安珀·卡茨在第39届混沌通讯大会(39C3)上宣布,她已成功完全破解了NVIDIA Tegra X2芯片的安全启动机制。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
这意味着全球数百万台搭载该芯片的设备,包括混合现实眼镜到特斯拉电动汽车在内的系统核心,如今只要接触到其USB接口就可能遭到入侵。
安珀·卡茨解释,她投入大量精力破解Tegra X2芯片的起因,源于2024年Magic Leap公司关闭了初代设备Magic Leap One的激活服务器,导致这款混合现实眼镜瞬间变成了无法使用的“电子砖块”。正是为了恢复这些设备的功能,她才决定深入研究。
Magic Leap One采用的核心正是NVIDIA Tegra X2芯片,该芯片在启动时使用了Fastboot协议,其开源代码实现由NVIDIA提供。卡茨深入分析代码后,发现了两个关键安全漏洞,分别命名为“sparsehax”与“dtbhax”。
“Sparsehax”漏洞涉及系统在解压SparseFS镜像时的逻辑缺陷,而“dtbhax”则允许攻击者通过加载特定的核心设备树块(DTB),实现对系统的持久化访问与控制。
利用这两个漏洞,卡茨成功在Magic Leap One上执行了未签名的自定义代码,突破了系统安全防护的第一道防线。
随后,她通过故障注入的方式,迫使Tegra X2在启动过程中触发错误,并利用侧信道技术导出了受到严密保护的BootROM固件。
在对BootROM代码的分析中,她发现了芯片USB恢复模式的严重漏洞。由于BootROM是芯片硅片上的只读代码,NVIDIA无法通过常规软件更新来修复这一硬件级缺陷。
卡茨指出,通过这个USB恢复模式的漏洞,所有采用NVIDIA Tegra X2芯片的设备——只要能够接触到设备的USB接口——都可以被完全绕过安全启动链并获得最高控制权,这其中甚至包括特斯拉汽车所使用的自动驾驶系统。
尽管攻击条件较为苛刻,需要物理接触设备,但卡茨仍成功构建出一条复杂的利用链,最终在目标设备上实现了最高权限的代码执行。
需要补充的是,Tegra X2芯片发布于2016年,目前已经停产。后续生产的芯片型号已修复了相关漏洞,因此该漏洞对普通用户的实际影响有限。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
老板如何在“龙虾时代”避免经营困局
想象一下:某家市值千亿公司的 CEO,深夜对着电脑屏幕,不是在批报表,而是在和 AI Agent 一起疯狂敲代码,连夜跑完上百轮实验。这就是 Shopify 的 Tobi Lütke,和 Y Com
AI千问自曝造假?新功能引证不正经一面
3月31日消息,近日,阿里千问上线了一项“引证”新功能,可对新闻时事、政策动态等需要引用外部信源的回答内容,进行二次事实核查,目前该功能处于测试阶段。实际测试中,引证按钮并非始终显示,仅当用户提问涉
张雪峰汽车夺冠引爆门店:4.3万购820RR排队两个月,驾龄一年内不售
3月31日消息 在近日落幕的世界超级摩托车锦标赛葡萄牙站赛事中,重庆张雪机车队接连斩获两轮冠军,创下全新里程碑 —— 这也是中国自主品牌首次登顶 WSBK 世界顶级摩托车赛事。此番赛事对决里,张雪机
360披露OpenClaw高危漏洞,全球17万实例或受影响
3月31日消息,据媒体报道,360数字安全集团自主研发的360多智能体协同漏洞挖掘系统,近日在OpenClaw平台中发现了一处高危漏洞——MEDIA协议Prompt注入绕过工具权限,导致本地文件泄露
Trae独立桌面端上线,与网页端测试同步开启
3月31日,字节跳动旗下AI编程产品TRAE推出“SOLO独立端”。TRAE 原有的 SOLO 模式(SOLO Agent)深度集成于传统 IDE 架构,此次 SOLO 独立端的推出,旨在优化新用户
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

