在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Model X出現安全漏洞,特斯拉表示正在修補

姚小熊27 ? 來源:騰訊美股 ? 作者:騰訊美股 ? 2020-11-24 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

特斯拉一直以其所謂的“空中更新”(OTA)而自豪,自動推出新代碼來修復漏洞并增加功能。但近日有一位安全研究人員展示了特斯拉ModelX無鑰匙進入系統中存在的嚴重漏洞,黑客可以通過這一漏洞利用藍牙連接重寫車輛鑰匙卡的固件,從鑰匙卡上獲取車輛解鎖代碼,并在幾分鐘內用它竊取一輛Model X。

截止發稿,特斯拉股價上漲6.65%,暫報533.17美元。

比利時魯汶大學的安全研究員列納特·沃特斯(Lennert Wouters)今天披露了自己在特斯拉Model X及其無鑰匙進入裝置中發現的一系列安全漏洞。他發現,任何偷車賊只要設法讀取汽車的車輛識別號(通常通過擋風玻璃可以看到汽車儀表盤上的識別號),而且距離受害者的鑰匙卡不到15英尺,就可以利用這些漏洞。

而且,實施這一偷車計劃所需的硬件套件僅僅花費了沃特斯大約300美元,且可以裝在背包里,通過偷車賊的手機控制。在短短90秒內,這些硬件設備就可以提取一個無線電碼,解鎖車主的Model X。一旦竊車者進入車內,沃特斯發現的第二個明顯漏洞將允許竊賊在僅僅一分鐘左右就將自己的鑰匙卡與真正車主的汽車配對,并將車開走。

起初,沃特斯發現同特斯拉車輛建立藍牙連接并非易事,因為Model X鑰匙卡的藍牙無線電只會在電池取出然后重新插入時“喚醒”幾秒鐘。但他隨后發現,Model X內部負責無鑰匙進入系統的計算機(被稱為車身控制模塊,BCM)也可以執行藍牙喚醒命令。通過在eBay上購買自己的Model X BCM(售價在50美元到100美元之間),沃特斯可以拿到發送到鑰匙卡的低頻無線電信號,并最終解鎖車輛。

沃特斯說:“基本上,這兩個漏洞的結合可以讓黑客在幾分鐘內竊取一輛Model X。當你把它們結合在一起時,你會得到更強大的攻擊(效果)?!彼媱澰诿髂?月的Real World Crypto會議上公布他的發現。”

伍特斯說,他在8月份就警告特斯拉注意自己發現的Model X無鑰匙進入漏洞。他說,該公司已經告訴他,計劃本周開始對其關鍵產品(可能還有汽車的零部件)進行軟件更新,以防止他的兩部分攻擊中的至少有一個。

國外科技媒體也就此聯系了特斯拉,希望了解更多有關其軟件修復的信息,但該公司沒有回應(特斯拉在10月份解散了其美國本部公關團隊,而歐洲和亞洲市場上也只保留了公關經理的級別的職位)。

特斯拉告訴伍特斯,這個補丁可能需要近一個月的時間才能在所有易受攻擊的汽車上推出,所以Model X車主應該確保在未來幾周安裝特斯拉提供的任何更新,以防止黑客入侵。與此同時,這位比利時研究人員還表示,他一直小心翼翼地不公布任何代碼或透露任何具體的技術細節,因為這都將使真正的偷車賊能夠實施他的詭計。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 特斯拉
    +關注

    關注

    66

    文章

    6374

    瀏覽量

    128804
  • Model
    +關注

    關注

    0

    文章

    343

    瀏覽量

    25664
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?389次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
    的頭像 發表于 02-10 09:17 ?490次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?610次閱讀

    特斯拉計劃推出Model Q:預計14萬

    特斯拉近期宣布了一個引人注目的計劃:預計于2025年上半年推出一款名為Model Q的新車型,其預估售價將低于30,000美元。這一消息迅速在市場上引起了廣泛關注。 特斯拉官方表示,
    的頭像 發表于 12-13 18:04 ?971次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?1141次閱讀

    特斯拉推出無人駕駛Model Y

    北京時間10月11日,特斯拉“WE,ROBOT”發布會正式舉行,在特斯拉發布會上,特斯拉推出無人駕駛Model Y。 在發布會上;埃隆·馬斯克乘坐Robotaxi亮相。馬斯克透露預計
    的頭像 發表于 10-11 16:05 ?1549次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?468次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網絡掃描 :使用
    的頭像 發表于 09-25 10:27 ?804次閱讀

    漏洞掃描的主要功能是什么

    弱點,以減少潛在的安全風險。 1. 漏洞識別 漏洞掃描的首要功能是識別系統中存在的安全漏洞。這些漏洞可能包括: 操作系統
    的頭像 發表于 09-25 10:25 ?869次閱讀

    特斯拉Model X測試車現激光雷達,引發業界關注與猜測

    8月29日,據多家媒體報道,特斯拉Model X的一款測試車型在北加州的出現引起了廣泛矚目。這一不尋常之處在于,該測試車被發現搭載了激光雷達設備,這一舉動直接挑戰了
    的頭像 發表于 08-29 16:59 ?1467次閱讀

    特斯拉韓國公布Model 3/Y電池供應商陣容:寧德時代、松下、LG新能源

    Model Y車型提供電池的供應商名單,包括寧德時代、松下以及LG新能源。同時,對于Model XModel S車型,特斯拉確認其電池完
    的頭像 發表于 08-16 15:13 ?2044次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發表于 08-08 17:16 ?792次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    ,黑客已經發現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH曝出了一起嚴重的0day漏洞,引起了全球范圍內的廣泛關注。OpenS
    的頭像 發表于 07-10 10:29 ?1791次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    特斯拉Model S/X第二季度銷量同比顯著下滑

    近日,特斯拉公司揭曉了其2024年第二季度的生產與交付成績單,數據顯示,盡管特斯拉全球范圍內的電動汽車交付總量實現了環比增長的積極態勢,但高端車型Model S與Model
    的頭像 發表于 07-08 16:39 ?2195次閱讀
    主站蜘蛛池模板: 日本夜夜操 | 久久综合九色欧美综合狠狠 | 成人精品在线观看 | 日本免费一区二区在线观看 | 日韩av线观看 | 欧美性猛交ⅹxxx乱大交免费 | 色综合天天综合 | 在线播放国产一区 | 6080伦理久久精品亚洲 | 666夜色666夜色国产免费看 | 99亚洲精品卡2卡三卡4卡2卡 | 高清不卡日本v在线二区 | 欧美性猛交xxxx免费 | 加勒比综合网 | 日韩一级免费视频 | 天堂资源在线官网资源 | 中文字幕 视频一区 | 亚洲国产网址 | 天天在线综合网 | 激情综合在线观看 | 我想看一级播放片一级的 | 在线免费观看h视频 | 爱爱小视频免费看 | 女性一级全黄生活片 | 优优国产在线视频 | 韩国三级理论在线观看视频 | 激情久久久久久久久久久 | 男人和女人在床做黄的网站 | 丁香六月欧美 | 夜夜夜久久久 | 中国一级特黄高清免费的大片 | 午夜网站免费版在线观看 | 四虎8848精品永久在线观看 | 欧美 亚洲 国产 丝袜 在线 | 黄a在线 | 国产精品 色 | 一区二区三区中文国产亚洲 | 天天网综合 | 三级黄色免费网站 | 永久免费看mv网站入口 | 四虎三级|