发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于晓得黑客两分半钟即可盗走Model X,特斯拉将推更新修复 - 最新消息 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 吃在农村 找商家、找信息优选VIP,安全更可靠!
终于晓得黑客两分半钟即可盗走Model X,特斯拉将推更新修复 - 最新消息
发布日期:2023-06-01 03:44:39  浏览次数:6

最新消息 11 月 24 日消息 特斯拉汽车可以连接互联网进行 OTA 更新,以接收新功能和安全更新,但安全研究人员表示,汽车的联网性也会带来风险。

比利时研究人员发现,他们可以通过蓝牙连接的密钥,在几分钟内入侵并偷走一辆特斯拉 Model X SUV。他们表示,这迫使特斯拉推出了一个修复方案。

这是比利时鲁汶大学 COSIC 小组的最新安全实验,该小组此前曾在特斯拉的 Model S 豪华轿车上发现了类似的漏洞。

研究人员表示,攻击的第一部分只需 90 秒,利用特斯拉无钥匙进入系统中的一系列安全问题可成功进入特斯拉车辆;然后就是进入车内的第二部分攻击,他只需在仪表板下操作一分钟,就可以注册自己的车钥匙,然后把车开走。

研究人员在 8 月 17 日向特斯拉公司通报了他们的发现,他们表示,特斯拉正在推出一项旨在解决这一问题的更新。

COSIC 研究小组的博士生 Lennert Wouters 在一封电子邮件中表示,这个问题不一定是特斯拉独有的。“这个系统是由特斯拉内部开发的,所以这个确切的漏洞很可能只适用于特斯拉 Model X,”他写道,“然而,其他具有不安全的固件更新机制的密钥也可能受到类似的攻击。”

Wouters 指出,其中的关键漏洞包括:固件更新过程中缺乏 “加密签名”,这意味着密钥没有安全的方式来证明更新是否合法;以及不安全的配对协议,允许一个新的、经过修改的密钥与 Model X 配对。

侵入汽车的设备包括一台 35 美元的 Raspberry Pi 电脑、一个改装过的密钥和一个从 eBay 上买来的特斯拉 Model X 控制单元。研究人员利用备用控制单元,让几米内的密钥宣传自己是 “可连接的”。Wouters 说,之后,他们向密钥推送了一个软件更新,可以 “获取有效的解锁信息”,以便以后可以解锁汽车。他们指出,特斯拉钥匙扣中的软件可以在没有额外的安全层来验证其真实性的情况下进行更新。

“由于这种更新机制没有得到适当的保护,我们能够以无线方式入侵密钥,并完全控制它,”Wouters 在一份新闻稿中说,“随后,我们可以获得有效的解锁信息,以便日后解锁汽车。”

最新消息了解到,Lennert Wouters 表示,特斯拉已告诉他本周将开始推送软件更新以应对他的黑客攻击。

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部