网络第5域

22岁女天才攻破NVIDIA Tegra X2 特斯拉在内所有设备都能破解且无法修复

字号+作者:快科技 来源:快科技 2025-12-31 14:19 评论(创建话题) 收藏成功收藏本文

在第39届混沌通讯大会(39C3)上,年仅22岁的女天才安全研究员AmberKatze宣布,已完全攻破NVIDIATegraX2芯片的安全启动机制。这意味着全球数以百万计搭载该芯'...

在第39届混沌通讯大会(39C3)上,年仅22岁的女天才安全研究员AmberKatze宣布,已完全攻破NVIDIATegraX2芯片的安全启动机制。这意味着全球数以百万计搭载该芯片的设备,从MR眼镜到特斯拉电动车的系统在内,只要能接触到其USB接口就能被入侵。u4j品论天涯网

AmberKatze表示,她之所以投入大量精力去攻破NVIDIATegraX2芯片,起因是2024年MagicLeap关闭了MagicLeapOne的启动服务器,导致这款MR眼镜变成了无法使用的“电子垃圾”,于是她决定恢复这些设备的正常功能。u4j品论天涯网

MagicLeapOne采用了NVIDIATegraX2芯片,而该芯片在启动时使用了Fastboot协议,其开源代码实现由NVIDIA提供,Katze深入研究代码后,发现了两个关键漏洞:“sparsehax”和“dtbhax”。u4j品论天涯网

“Sparsehax”涉及系统解压缩SparseFS镜像时的逻辑缺陷,而“dtbhax”则允许通过加载特定的核心设备树块(DTB)实现持久化访问。u4j品论天涯网

利用这两个漏洞,Katze成功在MagicLeapOne上执行了未签名代码,突破了系统的第一道防线。u4j品论天涯网

随后,她通过故障注入的方式,迫使TegraX2在启动过程中出现错误,并通过侧信道导出了被严密保护的BootROM固件。u4j品论天涯网

在BootROM代码中,她发现了USB恢复模式的严重漏洞,由于BootROM是芯片硅片上的只读代码,NVIDIA无法通过软件修复这一缺陷。u4j品论天涯网

Katze指出,通过USB恢复模式的漏洞,所有使用NVIDIATegraX2芯片的设备,只要能够接触到USB接口,都可以被绕过安全启动链并完全接管,包括特斯拉电动汽车的自动驾驶系统。u4j品论天涯网

虽然攻击条件较为苛刻(需物理接触),但Katze仍构建出复杂的利用链,最终实现了最高权限的代码执行。u4j品论天涯网

不过需要注意的是,TegraX2芯片于2016年发布,目前已停产,后续已修复相关漏洞,因此对普通用户实际影响有限。u4j品论天涯网

u4j品论天涯网

u4j品论天涯网


u4j品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]