Ehhez egy ismert voltage fault injection támadást használnak az AMD Secure Processor (ASP) ellen, amely a rendszer bizalmi forrása. Először bemutatják, hogy hogyan használtuk alacsony költségű, kereskedelemben kapható hardvert az ASP korai boot kódjának megkerüléséhez. Majd bemutatják, hogy hogyan fejtették vissza a boot folyamatot, hogy root shell-t szerezhessenek a recovery és production Linux disztribúcióikon.
A megszerzett root jogok lehetővé teszik, hogy tetszőleges változtatásokat végezhessenek a Linux rendszeren, amelyek újraindítások és frissítések után is fennmaradnak. Lehetővé teszik a titkosított NVMe tároló dekódolását és a felhasználói adatokhoz való hozzáférést, mint például a telefonkönyv, naptárbejegyzések stb. Másrészt segíthet az autót használni nem támogatott régiókban is. Továbbá az ASP támadás lehetővé teszi a Tesla által az autentikáláshoz használt TPM-védett tanúsítvány-kulcs kinyerését is. Ez lehetővé teszi egy autó azonosításának migrálását egy másik autó számítógépére a Tesla segítsége nélkül, megkönnyítve bizonyos javítási erőfeszítéseket.
Részletek itt.
- A hozzászóláshoz be kell jelentkezni
- 1470 megtekintés
Hozzászólások
Másodszor, lehetővé teszi egy egyébként jármű-specifikus, hardverhez kötött RSA kulcs kinyerését
Az elég gyász, nem fért bele egy elfogadható HSM?
- A hozzászóláshoz be kell jelentkezni
Hmm. A Tesla egy dolog, ez meg hirveresnek is jo, de asszem nagyon para lesz amikor kiderult, hogy mivel ugyanonnan forkoltak a kodot, a Heavy Falcon is ripityara torheto mondjuk egy jo kis Janet Jackson MP3 -al: https://nvd.nist.gov/vuln/detail/CVE-2022-38392
Elvegre milyen proszto urhajo mar az, amin meg egy vacak fedelzet MP3 lejatszo sincs? :-)
- A hozzászóláshoz be kell jelentkezni
rendes űrhajón kizárólag $0νY walkmant használnak... //ezt láttuk is a galaxis őrzői című oktatófilmben// :)
- A hozzászóláshoz be kell jelentkezni
a kék-szürke, sárga gombosra //TPS-L2//
néztem jóárasult az íbén :)
//nno jól széttrolltuk vókmennel ezt a teszlatopikot, pedig az a kedvünkért fejjel ment a betonfalnak, aztán + uszodázott ... nem valók má nekünk ezek a hírek ,,, búúúmerek vagyunk, no :)
- A hozzászóláshoz be kell jelentkezni
"hogy hogyan használtuk alacsony..." => használtak?
- A hozzászóláshoz be kell jelentkezni
Hát az Accelereration Boost az Model 3-ra és Model Y-ra van, ehez képest egy 2018 előtti Model S műszarfala van a képen.
- A hozzászóláshoz be kell jelentkezni