0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Model X出现安全漏洞,特斯拉表示正在修补

姚小熊27 来源:腾讯美股 作者:腾讯美股 2020-11-24 10:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

特斯拉一直以其所谓的“空中更新”(OTA)而自豪,自动推出新代码来修复漏洞并增加功能。但近日有一位安全研究人员展示了特斯拉ModelX无钥匙进入系统中存在的严重漏洞,黑客可以通过这一漏洞利用蓝牙连接重写车辆钥匙卡的固件,从钥匙卡上获取车辆解锁代码,并在几分钟内用它窃取一辆Model X。

截止发稿,特斯拉股价上涨6.65%,暂报533.17美元。

比利时鲁汶大学的安全研究员列纳特·沃特斯(Lennert Wouters)今天披露了自己在特斯拉Model X及其无钥匙进入装置中发现的一系列安全漏洞。他发现,任何偷车贼只要设法读取汽车的车辆识别号(通常通过挡风玻璃可以看到汽车仪表盘上的识别号),而且距离受害者的钥匙卡不到15英尺,就可以利用这些漏洞。

而且,实施这一偷车计划所需的硬件套件仅仅花费了沃特斯大约300美元,且可以装在背包里,通过偷车贼的手机控制。在短短90秒内,这些硬件设备就可以提取一个无线电码,解锁车主的Model X。一旦窃车者进入车内,沃特斯发现的第二个明显漏洞将允许窃贼在仅仅一分钟左右就将自己的钥匙卡与真正车主的汽车配对,并将车开走。

起初,沃特斯发现同特斯拉车辆建立蓝牙连接并非易事,因为Model X钥匙卡的蓝牙无线电只会在电池取出然后重新插入时“唤醒”几秒钟。但他随后发现,Model X内部负责无钥匙进入系统的计算机(被称为车身控制模块,BCM)也可以执行蓝牙唤醒命令。通过在eBay上购买自己的Model X BCM(售价在50美元到100美元之间),沃特斯可以拿到发送到钥匙卡的低频无线电信号,并最终解锁车辆。

沃特斯说:“基本上,这两个漏洞的结合可以让黑客在几分钟内窃取一辆Model X。当你把它们结合在一起时,你会得到更强大的攻击(效果)。”他计划在明年1月的Real World Crypto会议上公布他的发现。”

伍特斯说,他在8月份就警告特斯拉注意自己发现的Model X无钥匙进入漏洞。他说,该公司已经告诉他,计划本周开始对其关键产品(可能还有汽车的零部件)进行软件更新,以防止他的两部分攻击中的至少有一个。

国外科技媒体也就此联系了特斯拉,希望了解更多有关其软件修复的信息,但该公司没有回应(特斯拉在10月份解散了其美国本部公关团队,而欧洲和亚洲市场上也只保留了公关经理的级别的职位)。

特斯拉告诉伍特斯,这个补丁可能需要近一个月的时间才能在所有易受攻击的汽车上推出,所以Model X车主应该确保在未来几周安装特斯拉提供的任何更新,以防止黑客入侵。与此同时,这位比利时研究人员还表示,他一直小心翼翼地不公布任何代码或透露任何具体的技术细节,因为这都将使真正的偷车贼能够实施他的诡计。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 特斯拉
    +关注

    关注

    66

    文章

    6404

    浏览量

    131019
  • Model
    +关注

    关注

    0

    文章

    343

    浏览量

    26294
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 777次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统的安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占比不高,一个既定事实是: AI 已成为高价值
    的头像 发表于 08-04 19:25 7547次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    特斯拉MODEL Y电动汽车电路原理图资料

    本电路介绍了特斯拉MODEL Y车型的高压及低压电子电路,包括动力电池,电驱动系统,自动驾驶,空调及车身控制系统等等。
    发表于 07-31 15:28 5次下载

    华邦电子安全闪存产品守护物联网安全

    在 “0” 与 “1” 构建的代码世界里,「安全」始终是无法绕开的核心议题。从智能网联汽车遭遇远程劫持导致车门异常锁止,到关键基础设施因隐私数据泄露而宕机,每一个安全漏洞都可能引发蝴蝶效应。
    的头像 发表于 06-12 09:33 964次阅读

    TDISP为高速数据传输安全保驾护航

    在电子数据管理刚出现的时候,数据还是相对比较安全的。但如今,数据世界已经发生了变化,现在的数据环境互联且相互依赖,比以前复杂多了。以前从没想过的安全漏洞现在层出不穷,所以软硬件保护必须两手都要抓。
    的头像 发表于 04-28 13:53 669次阅读
    TDISP为高速数据传输<b class='flag-5'>安全</b>保驾护航

    出现No model specified for J1. 怎么解决?

    在protues 8.9画完原理图后,出现No model specified for J1. [J1] ,其中J1是C8051F020,该怎么解决?
    发表于 04-14 21:21

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 877次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 822次阅读

    LG新能源将为特斯拉新款Model Y供应2170电池

    2 月 6 日消息,据 Thelec 报道,LG 新能源(LG Energy Solution)将为特斯拉新款 Model Y 供应 2170 电池,这一消息在新能源汽车领域引发广泛关注。 LG
    的头像 发表于 02-07 15:12 2481次阅读

    小米汽车SU7交付量超越特斯拉Model 3

    小米集团董事长雷军近日在社交媒体上分享了一则令人振奋的消息:小米纯电轿车SU7的交付量已经超越了特斯拉Model 3。这一数据由小米汽车副总裁李肖爽发布,并得到了雷军的转发和确认。 数据显示,在
    的头像 发表于 01-24 10:28 2172次阅读

    特斯拉将暂停上海工厂部分生产线以焕新Model Y

    近日,据彭博社报道,特斯拉计划在其上海超级工厂进行一项重大调整。据知情人士透露,特斯拉将在春节期间暂停部分生产线,为期约三周,旨在优化生产设备并为焕新Model Y车型的生产做好充分准备。 此次停工
    的头像 发表于 01-17 14:02 2006次阅读

    云服务器 Flexus X 实例,Docker 集成搭建 DVWA 靶场

    DVWA 靶场是一个专为安全专业人员、开发人员和学生设计的网络安全学习和实践平台,模拟了一个典型的 Web 应用程序,并故意包含多种常见的 Web 安全漏洞,如 SQL 注入、跨站脚本攻击(XSS
    的头像 发表于 01-13 18:17 860次阅读
    云服务器 Flexus <b class='flag-5'>X</b> 实例,Docker 集成搭建 DVWA 靶场

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1107次阅读

    特斯拉计划推出Model Q:预计14万

    特斯拉近期宣布了一个引人注目的计划:预计于2025年上半年推出一款名为Model Q的新车型,其预估售价将低于30,000美元。这一消息迅速在市场上引起了广泛关注。 特斯拉官方表示
    的头像 发表于 12-13 18:04 1609次阅读