特斯拉發布全新安全更新:為防止黑客盜走Model X

            發布時間:2020-11-24 15:48:04  |  來源:IT之家  

            11 月 24 日消息 特斯拉汽車可以連接互聯網進行 OTA 更新,以接收新功能和安全更新,但安全研究人員表示,汽車的聯網性也會帶來風險。

            比利時研究人員發現,他們可以通過藍牙連接的密鑰,在幾分鐘內入侵并偷走一輛特斯拉 Model X SUV。他們表示,這迫使特斯拉推出了一個修復方案。

            這是比利時魯汶大學 COSIC 小組的最新安全實驗,該小組此前曾在特斯拉的 Model S 豪華轎車上發現了類似的漏洞。

            研究人員表示,攻擊的第一部分只需 90 秒,利用特斯拉無鑰匙進入系統中的一系列安全問題可成功進入特斯拉車輛;然后就是進入車內的第二部分攻擊,他只需在儀表板下操作一分鐘,就可以注冊自己的車鑰匙,然后把車開走。

            研究人員在 8 月 17 日向特斯拉公司通報了他們的發現,他們表示,特斯拉正在推出一項旨在解決這一問題的更新。

            COSIC 研究小組的博士生 Lennert Wouters 在一封電子郵件中表示,這個問題不一定是特斯拉獨有的。“這個系統是由特斯拉內部開發的,所以這個確切的漏洞很可能只適用于特斯拉 Model X,”他寫道,“然而,其他具有不安全的固件更新機制的密鑰也可能受到類似的攻擊。”

            Wouters 指出,其中的關鍵漏洞包括:固件更新過程中缺乏 “加密簽名”,這意味著密鑰沒有安全的方式來證明更新是否合法;以及不安全的配對協議,允許一個新的、經過修改的密鑰與 Model X 配對。

            侵入汽車的設備包括一臺 35 美元的 Raspberry Pi 電腦、一個改裝過的密鑰和一個從 eBay 上買來的特斯拉 Model X 控制單元。研究人員利用備用控制單元,讓幾米內的密鑰宣傳自己是 “可連接的”。Wouters 說,之后,他們向密鑰推送了一個軟件更新,可以 “獲取有效的解鎖信息”,以便以后可以解鎖汽車。他們指出,特斯拉鑰匙扣中的軟件可以在沒有額外的安全層來驗證其真實性的情況下進行更新。

            “由于這種更新機制沒有得到適當的保護,我們能夠以無線方式入侵密鑰,并完全控制它,”Wouters 在一份新聞稿中說,“隨后,我們可以獲得有效的解鎖信息,以便日后解鎖汽車。”

            IT之家了解到,Lennert Wouters 表示,特斯拉已告訴他本周將開始推送軟件更新以應對他的黑客攻擊。

            關鍵詞:

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            亚洲永久网址在线观看| 亚洲日本国产乱码va在线观看| 国产v亚洲v天堂a无| 亚洲尹人九九大色香蕉网站 | 久久精品国产69国产精品亚洲 | 亚洲一级毛片免观看| 亚洲视频在线观看免费视频| 亚洲天堂中文字幕| 亚洲av色影在线| 亚洲大片在线观看| 久久精品亚洲中文字幕无码麻豆| 亚洲人成依人成综合网| 精品无码一区二区三区亚洲桃色 | 国产亚洲精品自在久久| 亚洲欧洲日产国码无码久久99| 国产亚洲精品线观看动态图| 伊人久久大香线蕉亚洲五月天 | 亚洲国模精品一区| 久久久久久亚洲精品不卡| 在线观看亚洲精品国产| 精品久久香蕉国产线看观看亚洲| 久久亚洲国产午夜精品理论片| 久久亚洲AV午夜福利精品一区 | 亚洲精品天堂成人片AV在线播放 | 亚洲狠狠色丁香婷婷综合| 日产国产精品亚洲系列| 亚洲v国产v天堂a无码久久| 亚洲国产婷婷香蕉久久久久久| 久久久久国产亚洲AV麻豆| 亚洲精品无码mv在线观看网站| 亚洲成a人片在线观看无码专区| 亚洲成a人片在线观看无码专区| 亚洲国产精品久久久久婷婷老年| 久久亚洲精品中文字幕| 亚洲乱人伦精品图片| 亚洲国产精品无码久久98| 亚洲精品国产综合久久一线| 亚洲人成网7777777国产| 亚洲视频在线视频| 四虎必出精品亚洲高清| 国产亚洲精品国产福利在线观看 |