在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Model X出現(xiàn)安全漏洞,特斯拉表示正在修補(bǔ)

姚小熊27 ? 來源:騰訊美股 ? 作者:騰訊美股 ? 2020-11-24 10:24 ? 次閱讀

特斯拉一直以其所謂的“空中更新”(OTA)而自豪,自動(dòng)推出新代碼來修復(fù)漏洞并增加功能。但近日有一位安全研究人員展示了特斯拉ModelX無鑰匙進(jìn)入系統(tǒng)中存在的嚴(yán)重漏洞,黑客可以通過這一漏洞利用藍(lán)牙連接重寫車輛鑰匙卡的固件,從鑰匙卡上獲取車輛解鎖代碼,并在幾分鐘內(nèi)用它竊取一輛Model X。

截止發(fā)稿,特斯拉股價(jià)上漲6.65%,暫報(bào)533.17美元。

比利時(shí)魯汶大學(xué)的安全研究員列納特·沃特斯(Lennert Wouters)今天披露了自己在特斯拉Model X及其無鑰匙進(jìn)入裝置中發(fā)現(xiàn)的一系列安全漏洞。他發(fā)現(xiàn),任何偷車賊只要設(shè)法讀取汽車的車輛識(shí)別號(hào)(通常通過擋風(fēng)玻璃可以看到汽車儀表盤上的識(shí)別號(hào)),而且距離受害者的鑰匙卡不到15英尺,就可以利用這些漏洞。

而且,實(shí)施這一偷車計(jì)劃所需的硬件套件僅僅花費(fèi)了沃特斯大約300美元,且可以裝在背包里,通過偷車賊的手機(jī)控制。在短短90秒內(nèi),這些硬件設(shè)備就可以提取一個(gè)無線電碼,解鎖車主的Model X。一旦竊車者進(jìn)入車內(nèi),沃特斯發(fā)現(xiàn)的第二個(gè)明顯漏洞將允許竊賊在僅僅一分鐘左右就將自己的鑰匙卡與真正車主的汽車配對(duì),并將車開走。

起初,沃特斯發(fā)現(xiàn)同特斯拉車輛建立藍(lán)牙連接并非易事,因?yàn)镸odel X鑰匙卡的藍(lán)牙無線電只會(huì)在電池取出然后重新插入時(shí)“喚醒”幾秒鐘。但他隨后發(fā)現(xiàn),Model X內(nèi)部負(fù)責(zé)無鑰匙進(jìn)入系統(tǒng)的計(jì)算機(jī)(被稱為車身控制模塊,BCM)也可以執(zhí)行藍(lán)牙喚醒命令。通過在eBay上購(gòu)買自己的Model X BCM(售價(jià)在50美元到100美元之間),沃特斯可以拿到發(fā)送到鑰匙卡的低頻無線電信號(hào),并最終解鎖車輛。

沃特斯說:“基本上,這兩個(gè)漏洞的結(jié)合可以讓黑客在幾分鐘內(nèi)竊取一輛Model X。當(dāng)你把它們結(jié)合在一起時(shí),你會(huì)得到更強(qiáng)大的攻擊(效果)。”他計(jì)劃在明年1月的Real World Crypto會(huì)議上公布他的發(fā)現(xiàn)。”

伍特斯說,他在8月份就警告特斯拉注意自己發(fā)現(xiàn)的Model X無鑰匙進(jìn)入漏洞。他說,該公司已經(jīng)告訴他,計(jì)劃本周開始對(duì)其關(guān)鍵產(chǎn)品(可能還有汽車的零部件)進(jìn)行軟件更新,以防止他的兩部分攻擊中的至少有一個(gè)。

國(guó)外科技媒體也就此聯(lián)系了特斯拉,希望了解更多有關(guān)其軟件修復(fù)的信息,但該公司沒有回應(yīng)(特斯拉在10月份解散了其美國(guó)本部公關(guān)團(tuán)隊(duì),而歐洲和亞洲市場(chǎng)上也只保留了公關(guān)經(jīng)理的級(jí)別的職位)。

特斯拉告訴伍特斯,這個(gè)補(bǔ)丁可能需要近一個(gè)月的時(shí)間才能在所有易受攻擊的汽車上推出,所以Model X車主應(yīng)該確保在未來幾周安裝特斯拉提供的任何更新,以防止黑客入侵。與此同時(shí),這位比利時(shí)研究人員還表示,他一直小心翼翼地不公布任何代碼或透露任何具體的技術(shù)細(xì)節(jié),因?yàn)檫@都將使真正的偷車賊能夠?qū)嵤┧脑幱?jì)。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 特斯拉
    +關(guān)注

    關(guān)注

    66

    文章

    6363

    瀏覽量

    128236
  • Model
    +關(guān)注

    關(guān)注

    0

    文章

    342

    瀏覽量

    25528
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級(jí)來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?260次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?394次閱讀

    對(duì)稱加密技術(shù)有哪些常見的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?470次閱讀

    特斯拉計(jì)劃推出Model Q:預(yù)計(jì)14萬

    特斯拉近期宣布了一個(gè)引人注目的計(jì)劃:預(yù)計(jì)于2025年上半年推出一款名為Model Q的新車型,其預(yù)估售價(jià)將低于30,000美元。這一消息迅速在市場(chǎng)上引起了廣泛關(guān)注。 特斯拉官方表示
    的頭像 發(fā)表于 12-13 18:04 ?847次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?918次閱讀

    特斯拉推出無人駕駛Model Y

    北京時(shí)間10月11日,特斯拉“WE,ROBOT”發(fā)布會(huì)正式舉行,在特斯拉發(fā)布會(huì)上,特斯拉推出無人駕駛Model Y。 在發(fā)布會(huì)上;埃隆·馬斯克乘坐Robotaxi亮相。馬斯克透露預(yù)計(jì)
    的頭像 發(fā)表于 10-11 16:05 ?1407次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?412次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    弱點(diǎn),以減少潛在的安全風(fēng)險(xiǎn)。 1. 漏洞識(shí)別 漏洞掃描的首要功能是識(shí)別系統(tǒng)中存在的安全漏洞。這些漏洞可能包括: 操作系統(tǒng)
    的頭像 發(fā)表于 09-25 10:25 ?753次閱讀

    特斯拉Model X測(cè)試車現(xiàn)激光雷達(dá),引發(fā)業(yè)界關(guān)注與猜測(cè)

    8月29日,據(jù)多家媒體報(bào)道,特斯拉Model X的一款測(cè)試車型在北加州的出現(xiàn)引起了廣泛矚目。這一不尋常之處在于,該測(cè)試車被發(fā)現(xiàn)搭載了激光雷達(dá)設(shè)備,這一舉動(dòng)直接挑戰(zhàn)了
    的頭像 發(fā)表于 08-29 16:59 ?1401次閱讀

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?705次閱讀

    特斯拉Model S/X第二季度銷量同比顯著下滑

    近日,特斯拉公司揭曉了其2024年第二季度的生產(chǎn)與交付成績(jī)單,數(shù)據(jù)顯示,盡管特斯拉全球范圍內(nèi)的電動(dòng)汽車交付總量實(shí)現(xiàn)了環(huán)比增長(zhǎng)的積極態(tài)勢(shì),但高端車型Model S與Model
    的頭像 發(fā)表于 07-08 16:39 ?2100次閱讀

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國(guó)聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)
    的頭像 發(fā)表于 06-15 14:47 ?864次閱讀

    小米科技高級(jí)安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的安全經(jīng)驗(yàn)和深入的研究。
    的頭像 發(fā)表于 05-27 14:31 ?1589次閱讀
    小米科技高級(jí)<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    特斯拉取消Model X對(duì)Steam Gaming的支持,玩家無法訪問Steam平臺(tái)

    早在2022年,特斯拉就已為旗下Model S和Model X電動(dòng)車引入Steam平臺(tái),提供數(shù)以千計(jì)的游戲選擇。官方宣傳片展示了用戶如何在特斯拉
    的頭像 發(fā)表于 05-18 13:58 ?1494次閱讀
    主站蜘蛛池模板: 超级碰碰青草久热国产 | 最新亚洲一区二区三区四区 | 欧美三级在线免费观看 | 国产成人精品1024在线 | 亚州色图欧美色图 | 久久久免费视频播放 | 国产成人精品1024在线 | 国产资源视频 | 天堂在线观看 | 亚洲午夜影视 | 天天插天天搞 | 五月婷婷色视频 | 欧美成人午夜视频 | 成人免费无毒在线观看网站 | 五月婷婷在线播放 | 一级毛片免费毛片一级毛片免费 | 美女扒开腿让男生桶爽网站 | 人人草人人射 | 一卡二卡≡卡四卡亚洲高清 | 亚洲不卡免费视频 | 水果视频色版 | 狠狠色狠狠色综合久久一 | 么公的好大好硬好深好爽视频 | 精品一区二区在线观看 | 国产1卡2卡三卡四卡网站 | 婷婷99 | 九色中文| 亚洲影院手机版777点击进入影院 | 亚洲精品日韩专区silk | 亚洲黄色第一页 | 黄在线视频 | 天堂中文在线资源 | 女人张开腿让男人捅爽 | 激情狠狠干 | 日本在线视频不卡 | 日本免费一区二区视频 | 性夜黄 a 爽免费看 性夜黄a爽影免费看 | 亚洲成年 | 在线视频精品免费 | 狼狼色丁香久久女婷婷综合 | 国产免费高清在线精品一区 |