特斯拉充电桩防降级机制失效:研究员利用逻辑漏洞绕过“安全棘轮”
安全研究员披露了特斯拉第三代壁挂式连接器的防降级机制漏洞。尽管特斯拉在24.44.3版本中引入了“安全棘轮”以阻止固件降级攻击,但研究发现该检查仅存在于更新例程中,而引导加载程序(Bootloader)并未执行此校验。攻击者通过控制更新流程...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究员披露了特斯拉第三代壁挂式连接器的防降级机制漏洞。尽管特斯拉在24.44.3版本中引入了“安全棘轮”以阻止固件降级攻击,但研究发现该检查仅存在于更新例程中,而引导加载程序(Bootloader)并未执行此校验。攻击者通过控制更新流程...
本文是对影响广泛的UEFI SecureBoot绕过漏洞“Hydroph0bia”的深度技术分析。作者通过逆向戴尔前后的BIOS镜像,详细拆解了厂商Insyde的修复逻辑,发现其虽增强了变量保护机制,但核心仍依赖易受物理攻击的NVRAM存储...