发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于晓得特斯拉无钥匙进入系统被黑客攻破 10秒就能把车开走 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 吃在农村 找商家、找信息优选VIP,安全更可靠!
终于晓得特斯拉无钥匙进入系统被黑客攻破 10秒就能把车开走
发布日期:2023-03-26 17:55:30  浏览次数:10

北京时间5月17日上午消息,据报道,特斯拉汽车的用户可能会喜欢车辆的无钥匙进入系统,但近期信息安全研究人员也展示了,这项技术如何帮助窃贼盗窃车辆并驾车离开。

英国信息安全公司NCC集团首席安全顾问苏尔坦·汗(Sultan Qasim Khan)表示,通过重定向车主手机或钥匙卡与汽车之间的通信,外部人员就可以欺骗系统,使系统认为车主就位于车辆附近,从而让窃贼可以解锁汽车。这种攻击方式对特斯拉Model 3和Model Y有效。

苏尔坦·汗表示,这种攻击方式并不只是针对特斯拉汽车,但他使用一辆特斯拉汽车进行了演示。这种攻击方式是他在研究特斯拉无钥匙进入系统时发现的,该系统依赖于低功率蓝牙(BLE)协议。

在演示中,苏尔坦·汗进行了所谓的“中继攻击”。在这种攻击方式中,黑客使用两个可以转发通信的小型硬件设备。为了解锁汽车,他在距离特斯拉车主智能手机或钥匙卡不到15米的范围内放置了一个中继设备,并将第二个设备插入放在汽车附近的他自己的笔记本电脑。这种攻击方式利用了他为蓝牙开发套件设计的订制程序,这些套件在网上的售价不到50美元。

除订制的软件之外,所需的硬件成本总共约为100美元,也可以很容易地在网上买到。苏尔坦·汗表示,在成功设置中继设备后,攻击只需要“10秒钟”就能完成。他说:“攻击者可以在晚上走到某人家门口。如果车主的手机在家里,他的汽车停在门外,那么就可以利用这种攻击方式来解锁和发动汽车。如果设备安装在钥匙卡或手机附近,攻击者还可以从全球各地去发送指令。”

目前还没有证据表明,窃贼已经利用这种攻击方式进入过特斯拉汽车。特斯拉尚未对此做出评论。NCC在上周日的一份报告中向客户提供了相关细节。

苏尔坦·汗表示,他已经向特斯拉透露了攻击的可能性,但特斯拉的人员并不认为,这个问题会导致重大风险。他还表示,如果希望解决问题,特斯拉需要改动硬件和无钥匙进入系统。此前,另一名信息安全研究员大卫·科伦坡(David Colombo)也披露过针对特斯拉汽车一些功能进行黑客攻击的方法,这些功能包括开闭车门和控制音乐音量等。

苏尔坦·汗指出,BLE协议的设计目的是通过网络方便地将设备连接在一起,但也成为了黑客用来攻击门锁、汽车、手机和笔记本电脑的一条途径。NCC集团表示,这种攻击方式也可以用于其他几家汽车制造商和科技公司的产品。

他表示,例如,Kwikset公司的Kevo智能锁也存在同样的问题,这种智能锁使用基于iPhone或Android手机的无钥匙系统。Kwikset表示,使用iPhone开锁的用户可以在门锁的配套应用中启用双因子验证。而通过iPhone去操作门锁有30秒的超时限制,也有助于防止入侵。此外,该公司将于今年夏季更新其Android应用。

Kwikset发言人表示:“Kwikset产品的安全性至关重要。我们与知名信息安全公司合作评估产品,并持续与他们合作,以确保我们为用户提供尽可能强的安全性。”

作为BLE协议的管理方,行业组织“蓝牙SIG”的代表表示:“蓝牙SIG将安全性放在首位,我们提供的规范中包括一系列功能,为产品开发者提供了保护蓝牙设备之间安全通信所需的工具。”

英国一家消费者组织2021年的一项研究发现,通过无钥匙系统进行的攻击可能影响200多款车型,这些攻击使用多种不同的攻击方式,例如欺骗无线信号或射频信号。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部