特斯拉充电桩防降级机制失效:研究员利用逻辑漏洞绕过“安全棘轮”
安全研究员披露了特斯拉第三代壁挂式连接器的防降级机制漏洞。尽管特斯拉在24.44.3版本中引入了“安全棘轮”以阻止固件降级攻击,但研究发现该检查仅存在于更新例程中,而引导加载程序(Bootloader)并未执行此校验。攻击者通过控制更新流程...
标签索引
这个标签下有 4 篇文章。按时间回看相关判断与实践记录。
标签精选
安全研究员披露了特斯拉第三代壁挂式连接器的防降级机制漏洞。尽管特斯拉在24.44.3版本中引入了“安全棘轮”以阻止固件降级攻击,但研究发现该检查仅存在于更新例程中,而引导加载程序(Bootloader)并未执行此校验。攻击者通过控制更新流程...
IMDEA Networks Institute的最新研究揭示了一个严峻的隐私漏洞:利用廉价的软件无线电(SDR)设备,攻击者可以被动拦截汽车胎压监测系统(TPMS)发出的无线信号。由于每个传感器都拥有唯一的ID,研究人员证明,无需依赖GP...
一名技术爱好者在购入一款具备脑电监测(EEG)和电脉冲刺激功能的智能睡眠面具后,因官方应用体验不佳,利用AI助手Claude逆向破解了其蓝牙协议。令人震惊的是,他发现该设备将用户的实时脑电波数据发送至一个完全开放且无需认证的MQTT代理服务...
安全研究员利用AI辅助逆向工程技术,对TP-Link Tapo C200摄像头进行了深入分析,发现了多个严重安全漏洞。研究过程展示了AI工具如何大幅简化传统逆向工程工作流程,包括固件解密、代码理解和漏洞分析。研究发现该设备存在硬编码SSL私...