22岁天才破解NVIDIA Tegra X2,横扫特斯拉等设备,全新技术无法修复!

60

天才安全研究员Amber Katze攻破NVIDIA Tegra X2芯片安全启动机制

快科技12月31日报道,在第39届混沌通讯大会(39C3)上,年仅22岁的女天才安全研究员Amber Katze宣布,她已经成功攻破了NVIDIA Tegra X2芯片的安全启动机制。这一突破意味着全球数以百万计搭载该芯片的设备,包括MR眼镜和特斯拉电动车等,只要能接触到其USB接口,就可能被入侵。

攻破原因:恢复Magic Leap One的启动服务器

Amber Katze表示,她之所以投入大量精力去攻破NVIDIA Tegra X2芯片,起因是2024年Magic Leap关闭了Magic Leap One的启动服务器,导致这款MR眼镜变成了无法使用的“电子垃圾”。于是,她决定恢复这些设备的正常功能。

发现两个关键漏洞

Magic Leap One采用了NVIDIA Tegra X2芯片,而该芯片在启动时使用了Fastboot协议。Katze深入研究代码后,发现了两个关键漏洞:“sparsehax”和“dtbhax”。其中,“sparsehax”涉及系统解压缩SparseFS镜像时的逻辑缺陷,而“dtbhax”则允许通过加载特定的核心设备树块(DTB)实现持久化访问。

成功执行未签名代码,突破系统防线

利用这两个漏洞,Katze成功在Magic Leap One上执行了未签名代码,突破了系统的第一道防线。随后,她通过故障注入的方式,迫使Tegra X2在启动过程中出现错误,并通过侧信道导出了被严密保护的BootROM固件。

BootROM代码中发现严重漏洞

在BootROM代码中,Katze发现了USB恢复模式的严重漏洞。由于BootROM是芯片硅片上的只读代码,NVIDIA无法通过软件修复这一缺陷。

所有使用NVIDIA Tegra X2芯片的设备都可能被入侵

Katze指出,通过USB恢复模式的漏洞,所有使用NVIDIA Tegra X2芯片的设备,只要能够接触到USB接口,都可以被绕过安全启动链并完全接管,包括特斯拉电动汽车的自动驾驶系统。

攻击条件较为苛刻,对普通用户实际影响有限

虽然攻击条件较为苛刻(需物理接触),但Katze仍构建出复杂的利用链,最终实现了最高权限的代码执行。不过需要注意的是,Tegra X2芯片于2016年发布,目前已停产,后续已修复相关漏洞,因此对普通用户实际影响有限。

22岁天才破解NVIDIA Tegra X2,横扫特斯拉等设备,全新技术无法修复!

索尼因供应危机暂停销售存储卡 内存涨价就这么严重

无限幻想战线制作人独家专访,二次元RTS正拓荒,邀你共筑无限幻想

策略与骰子交织!骰子骇客1999肉鹅赛博冒险启程

拳头上海工作室操刀英雄联盟ARPG项目正式曝光

DenuvOwO更新,红色沙漠文明7D加密虚拟机版被攻破?

S冠AD涉嫌逃税调查,永久禁赛风险引玩家担忧

干掉日本制造!张雪多年承诺终兑现 这一图封神了

《红色沙漠》玩家怒批:女主潜力被浪费 多主角形同虚设

超级少女星际蓄势待发,全新预告海报引爆期待

星际公民Alpha4.7版上线,众筹金额已近10亿美元

樱侍十万愿望单达成 开发者视频致谢中国玩家

WSBK碾压夺冠!张雪机车实现中国摩托首次,公司融资估值超10亿

《生化危机:代号维罗妮卡》重制版爆料汇总:克莱尔潜入与半开放世界

Deepseek宕机超12小时,服务仍未恢复

模拟农场25,日本农高种地教学游戏,玩游戏学种田