网易首页 > 网易号 > 正文 申请入驻

22岁女研究员攻破英伟达Tegra X2芯片底层防线

0
分享至

IT之家 12 月 30 日消息,科技媒体 Golem 发布博文,报道称在第 39 届混沌通信大会(39C3)上,安全研究员 Elise Amber Katze 于 12 月 29 日发表主题演讲,深入挖掘并攻破了英伟达 Tegra X2 芯片的安全启动链。



图源:视频截图

IT之家援引博文介绍,事情起因于 2024 年年中,Magic Leap 关闭了强制激活服务器,这一举动导致其旧款 XR 头显 Magic Leap One 无法使用。

出于对厂商人为制造电子垃圾行为的愤慨,安全研究员 Elise Amber Katze 决定出手干预。她不仅要恢复这些设备的正常功能,更计划彻底通过技术手段解锁硬件限制,赋予用户对设备完全的控制权。


Katze 首先瞄准了设备的 Fastboot 协议。经分析,她发现该协议基于英伟达(NVIDIA)提供的开源代码实现。她通过审计代码,她敏锐地捕捉到了两处关键漏洞:

  • 一是“sparsehax”,涉及系统解压 SparseFS 镜像时的逻辑缺陷;
  • 二是“dtbhax”,允许通过加载特定的内核设备树块(DTB)来实现持久化访问。

利用这两个漏洞,她成功在 Magic Leap One 上执行了未经签名的代码,撕开了系统的第一道防线。






为了获得更底层的控制权,Katze 并未止步于软件层面的破解。她将目标转向了硬件核心 ——Tegra X2 芯片。

她利用故障注入(Fault Injection)技术,她成功干扰了 Tegra X2 开发套件的电压,迫使芯片在启动过程中发生错误,从而通过侧信道导出了被严密保护的 BootROM(引导只读存储器)固件。

由于 BootROM 包含了芯片启动的最原始代码,通常被认为是不可触碰的信任根,因此这一步骤至关重要。

在分析导出的 BootROM 代码后,Katze 发现了一个位于 USB 恢复模式(RCM)中的严重漏洞。由于 BootROM 是掩膜在芯片硅片上的只读代码,这意味着英伟达无法通过后续的软件补丁来修复这一缺陷。

尽管利用该漏洞极其困难,攻击者只能从 USB 控制器的视角访问受限内存,但 Katze 最终设计出了一套复杂的利用链,成功实现执行最高权限的代码。

这一发现的影响范围远超 Magic Leap 头显本身。Katze 在演示中证实,由于特斯拉的 Autopilot 2 和 2.5 自动驾驶硬件同样采用了 Tegra X2 芯片,该漏洞对特斯拉车辆同样有效。这意味着,只要物理接触到车辆的硬件接口,攻击者便能利用相同的手段绕过安全启动链,完全接管自动驾驶计算平台。

IT之家查询公开资料,本次披露的漏洞对于普通用户来说,不会造成太大的影响。Tegra X2 芯片于 2016 年推出,目前已经停产,而之后推出的 Tegra 版本至少已经修复了相关安全漏洞。


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
鲁比奥:美国计划从丹麦手中“购买”格陵兰岛

鲁比奥:美国计划从丹麦手中“购买”格陵兰岛

界面新闻
2026-01-07 13:26:50
美橄榄球明星的隐私部位尺寸,被模特前妻公开讨论,怒而对簿公堂

美橄榄球明星的隐私部位尺寸,被模特前妻公开讨论,怒而对簿公堂

译言
2026-01-07 10:33:38
冲击决赛!西媒预测巴萨首发:433对攻 18岁亚马尔坐板凳

冲击决赛!西媒预测巴萨首发:433对攻 18岁亚马尔坐板凳

叶青足球世界
2026-01-07 15:36:37
18岁伊斯兰少女直播拒戴头巾,被冷血父亲荣誉处决。

18岁伊斯兰少女直播拒戴头巾,被冷血父亲荣誉处决。

环球趣闻分享
2026-01-07 13:30:09
国内金饰价格突破1400元/克

国内金饰价格突破1400元/克

财联社
2026-01-07 10:42:17
妻子拿着28克金手镯去金店,回来后丈夫觉得不对劲……他:妻子当时喝了酒

妻子拿着28克金手镯去金店,回来后丈夫觉得不对劲……他:妻子当时喝了酒

北青网-北京青年报
2026-01-06 13:50:08
37场打完,雷霆30胜7负,16年的勇士什么战绩?差距比想象还大

37场打完,雷霆30胜7负,16年的勇士什么战绩?差距比想象还大

大西体育
2026-01-07 18:30:14
降元大将质问文天祥:我守襄阳6年无援,丞相凭什么骂我乱贼?

降元大将质问文天祥:我守襄阳6年无援,丞相凭什么骂我乱贼?

长风文史
2026-01-06 11:53:13
今日:41岁詹姆斯创79年神迹,苏群直言,里夫斯将离

今日:41岁詹姆斯创79年神迹,苏群直言,里夫斯将离

无处遁形
2026-01-07 15:48:32
美媒:中国洲际隐身轰炸机高清照首次亮相。远超B21

美媒:中国洲际隐身轰炸机高清照首次亮相。远超B21

世家宝
2026-01-07 11:59:10
唐嫣在国外很豪放!穿连体衣下面不系扣,难道不好好穿衣就时髦?

唐嫣在国外很豪放!穿连体衣下面不系扣,难道不好好穿衣就时髦?

章眽八卦
2026-01-05 12:27:07
寒意“爆棚”!北京要降温了!最低温度——

寒意“爆棚”!北京要降温了!最低温度——

BRTV新闻
2026-01-07 13:06:51
善恶有报,2025年塌房的六大网红,为了流量各种作妖,不值得同情

善恶有报,2025年塌房的六大网红,为了流量各种作妖,不值得同情

单手搓核弹
2026-01-06 14:04:34
田朴珺拿走人脉,王石只剩年龄

田朴珺拿走人脉,王石只剩年龄

深水财经社
2026-01-05 21:19:06
开门红!乌军单日收复28平方公里,美军抓走马杜罗惊悸欧洲多国

开门红!乌军单日收复28平方公里,美军抓走马杜罗惊悸欧洲多国

史政先锋
2026-01-06 21:08:51
最后33秒威少一攻一防,就是詹姆斯赶走他的真正原因!错怪詹皇了

最后33秒威少一攻一防,就是詹姆斯赶走他的真正原因!错怪詹皇了

嘴炮体坛
2026-01-07 16:00:20
北京多区取消期末统考,鸡娃家长天都塌了!

北京多区取消期末统考,鸡娃家长天都塌了!

特特农村生活
2026-01-07 14:41:03
丹麦首相警告:将“终结北约”!法国、德国、英国、意大利、波兰、西班牙等发表联合声明

丹麦首相警告:将“终结北约”!法国、德国、英国、意大利、波兰、西班牙等发表联合声明

每日经济新闻
2026-01-06 22:05:07
中国已买不到委内瑞拉油,而美国却依然顺利拿到

中国已买不到委内瑞拉油,而美国却依然顺利拿到

桂系007
2026-01-07 03:09:51
中国为何几乎不拍“元朝历史剧”?不是不想拍,而是确实不能拍

中国为何几乎不拍“元朝历史剧”?不是不想拍,而是确实不能拍

老踝是个手艺人
2026-01-07 09:24:27
2026-01-07 20:23:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
323362文章数 606867关注度
往期回顾 全部

科技要闻

精华!黄仁勋CES记者会:揭秘新款大杀器

头条要闻

三亚一游客被司机诱导就餐 点了4道海鲜花1868元

头条要闻

三亚一游客被司机诱导就餐 点了4道海鲜花1868元

体育要闻

卖水果、搬砖的小伙,与哈兰德争英超金靴

娱乐要闻

2026年央视春晚彩排:沈腾确定回归

财经要闻

农大教授科普:无需过度担忧蔬菜农残

汽车要闻

燃油驾趣+智能电感双Buff 试驾全新奥迪Q5L

态度原创

家居
健康
数码
手机
时尚

家居要闻

宁静不单调 恰到好处的美

这些新疗法,让化疗不再那么痛苦

数码要闻

AYANEO发布AM03迷你主机,性能与设计兼具

手机要闻

雷军解释新一代小米SU7发布前三个月开小订,称和YU7情况不同

看起来很好亲的唇,能养出来?

无障碍浏览 进入关怀版