22岁天才少女破解NVIDIA芯片,只因看不惯“2300美元电子垃圾”
年仅22岁的天才安全研究员Amber Katze,近日在第39届混沌通讯大会(39C3)上宣布,已成功完全破解英伟达(NVIDIA)Tegra X2芯片的安全启动机制。这代表全球数以百万计搭载该芯片的装置,从MR混合实境眼镜到特斯拉电动车系统,只要能实体接触USB界面,就可能遭到入侵。
英伟达Tegra X2安全机制失守
据《快科技》报导,Katze投入研究的起点,来自2024年Magic Leap关闭Magic Leap One的云端服务,导致这款售价高达2300美元的MR眼镜瞬间失去功能,沦为“电子垃圾”。为了让这些设备恢复正常功能,她决定从底层安全机制着手,寻找突破口。
Fastboot现漏洞 未签名程序码成功执行
Magic Leap One采用的正是Tegra X2芯片,其启动流程使用Fastboot协议,且相关开源程序码由英伟达提供。Katze深入分析后,发现其中存在两个关键漏洞,分别是“sparsehax”与“dtbhax”。前者源于系统在解压SparseFS映像档时的逻辑错误,后者则可透过载入特定核心设备树块(DTB),取得持久化的存取权限。
透过这两个漏洞,Katze成功在Magic Leap One上执行未签名程序码,突破系统的第一层安全防线。接着,她利用故障注入技术,迫使Tegra X2在启动过程中产生错误,并藉由侧频道手法,汇出原本高度保护的BootROM韧体。她随后在BootROM程序码中发现USB恢复模式存在严重漏洞,而由于BootROM属于芯片硅片上的唯读程序码,这项缺陷无法透过软件更新修补。
BootROM出现缺陷 成为难以补救的安全死角
Katze指出,只要能接触到USB接口,攻击者便可利用该漏洞绕过整条安全启动链,完全接管采用Tegra X2的设备,甚至包括特斯拉电动车的自动驾驶系统。虽然此类攻击门槛高、需实体接触装置,但她仍成功建构完整的利用链,取得最高权限的程序码执行能力。
不过,Tegra X2芯片早在2016年推出,目前已停产,后续产品也已修补相关漏洞,因此对一般消费者的实际影响有限。
-
Audio2Face – 英伟达开源的AI面部动画生成模型
Audio2Face是什么Audio2Face 是 NVIDIA 推出的AI面部动画生成模型,通过音频输入能生成逼真的面部动画。模型能分析音频中的音素和语调,驱动角色的嘴唇动作和表情,实现精准的口型同
-
瑞士加密邮件提供商ProtonMail推出Lumo AI助手 全程加密数据且不用于训练
以提供端到端加密邮箱服务而闻名的瑞士科技公司 Proton 日前宣布推出 Lumo AI 助手,这款人工智能助手承诺用户数据全程加密保护,并且不会使用用户数据进行 AI 模型训练。Proton 称构建
-
虚幻引擎5.6 DLSS 4插件发布:性能飙升35%
NVIDIA正式发布了支持虚幻引擎5.6版本的DLSS 4插件,开发者可以轻松在游戏中集成和支持相关技术。该插件可谓满血版本,完整支持Transformer模型、多帧生成、帧生成、光线重建、超分辨率、
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 百度网盘,老牌的国民级免费网盘云存储空间
- GreaterWMS基于货物供应链管控的第一解决方案
- 韩元汇率对人民币2023年11月7日
- 教师节特辑 | 八则我与老师的小故事,描绘我心中的您
- 尖端音画科技大成之作:索尼电视75X95EK深度测试
- 新型恶意软件 FFDorider :以近乎完美的伪装窃取用户个人信息
- 这位开发者,用爱发电 200 段,到底行不行?
- 独家专访英伟达:收购Arm后,开放的授权模式将会走向何处?
- Katie Chen:拥抱多元与包容,微软酷 Girl 养成记 | 女神节特辑
- 邬贺铨院士:IPv6+赋能智能云网,促进行业数字化转型
- @开发者,统信工程精英大会等你报到
- 真无线耳机不会选? 这三款耳机你一定不能错过



微信扫码关注公众号