特斯拉安全吗?黑客如何攻击联网汽车

认为高科技特斯拉汽车系列是完美的?再想想!这些电动车容易出现几个安全漏洞。...

现在似乎从水壶到门铃,所有的东西都接入了互联网。甚至汽车**业也越来越多地实现了一定程度的互联网连接。但没有一辆汽车能像特斯拉那样联网。

tesla-secure

一般来说,特斯拉是非常安全的车辆。然而,每当任何一种设备连接到互联网上,甚至连一辆汽车,都会引入一些安全漏洞。为了向您展示安全问题影响联网汽车的不同方式,我们将分享一些人们如何尝试甚至有时成功地入侵特斯拉的例子。

特斯拉遥控钥匙存在漏洞

tesla-model-s

在犯罪分子利用技术入侵或盗窃汽车的所有方式中,有一个安全方面你可能不会考虑,那就是遥控钥匙。特斯拉有一个无钥匙进入系统。这使用一个小装置连接到一个钥匙圈,你随身携带。当你接近特斯拉时,它会检测到遥控钥匙并为你开锁。

克隆攻击特斯拉遥控钥匙

特斯拉的遥控钥匙出现了安全问题。2018年,比利时鲁汶大学的研究人员宣布,他们能够复制特斯拉的遥控钥匙。

他们可以无线读取附近遥控钥匙的信号,然后复制一个副本。这意味着黑客有可能站在特斯拉车主附近,在他们不知情的情况下复制他们的钥匙,然后偷走汽车。特斯拉很快用一种新型的遥控钥匙解决了这个问题,消除了这个漏洞。

然而,一年后的2019年,同样的研究人员在新FOB中发现了另一个安全漏洞。这一次,黑客必须比以前更接近fob,攻击时间也要长一点。但它仍然可以在目标不知情的情况下无线执行。

尽管特斯拉在新的fob中引入了更多的加密技术,但这还不足以防止黑客攻击。好消息是,特斯拉能够修补这个问题与软件更新后不久,新的黑客的消息传出。

对特斯拉遥控钥匙的中继器攻击

值得注意的是,据我们所知,从来没有人利用克隆漏洞真的偷过一辆特斯拉。不过,黑客也可以对遥控钥匙执行其他攻击,例如中继器攻击。

在这里,一个黑客从特斯拉车主的房子里发现了一个遥控钥匙,当他们的车停在外面时,他把钥匙放大了。这是窃贼在一段流传甚广的视频(上图)中可能使用的方法,据称视频显示两人在英国偷了一辆特斯拉。

窃听特斯拉的自动驾驶仪功能

当人们想到联网汽车的安全性时,最可怕的想法之一就是,如果黑客控制了一辆汽车,会发生什么。特斯拉的自动驾驶功能允许汽车执行一些自动驾驶机动,如巡航或在高速公路上改变车道。

但在2019年,一批中国黑客得以操纵自动驾驶仪功能。对于司机来说,这是一个噩梦般的场景,黑客能够控制并引导汽车驶入迎面而来的车流。

为了进行破解,研究小组在路面上贴上了色彩鲜艳的小标签。这就创造了一条“假车道”,特斯拉的系统将其解读为一条真正的车道,并遵循这条车道行驶。这一切都发生在一个测试轨道上,但理论上相同的系统可以用于现实世界中直接进入迎面而来的车道汽车。

这里的诀窍是,这种黑客需要改变汽车周围的外部环境。它实际上并不针对汽车本身。此外,驾驶员在使用自动驾驶仪时仍应保持注意力,并准备好从自动系统控制车辆。

这意味着在大多数情况下,这不太可能是个问题。特斯拉也这么认为,发表声明说,这一漏洞“不是一个现实的问题”

窃听特斯拉的娱乐系统

007Ys3FFly1goorhyzad9j30iw0a7wf0

在2019年的安全事件Pwn2Own上,fluorocaterate团队展示了对Teslas不太严重的黑客攻击。该团队能够使用汽车网络浏览器中的一个bug访问汽车固件并运行自己的代码。然后他们就可以在特斯拉娱乐系统上显示信息。

这个黑客不会帮助任何人偷你的车或造成车祸。然而,它确实显示了汽车软件中任何看似很小的部分都可能存在安全风险,甚至是网络浏览器。特斯拉说,它正在为这个安全问题的软件修复工作。

销售特斯拉时保护您的数据

最后,Teslas存在一个安全问题,这不是由于漏洞本身造成的。

相反,这是由于收集的数据,你可能甚至没有想过。如果你拥有一辆特斯拉,后来决定卖掉它,你应该知道车里有多少关于你的数据。就像卖旧电脑一样,在把硬盘传给买家之前,一定要把它擦干净。

当你**一辆联网汽车时,你需要在把私人数据交给别人之前把它处理掉。

2019年,两名安全研究人员购买了一辆失事的特斯拉3型车。他们可以访问汽车的电脑,下载有关前车主的各种信息。他们在电脑里找到了电话簿,上面有联系人的号码和电子邮件地址,还有日历条目。他们还能够看到最近进入汽车导航系统的位置。甚至还有车辆摄像头录下的录像。

有一种方法可以通过执行工厂重置来删除特斯拉的个人信息。这应该是提醒特斯拉车主,如果他们的车曾经失事或**,他们应该执行一个工厂重置前摆脱汽车。这将阻止任何人访问他们的数据。

联网汽车会带来安全隐患

总的来说,今天的汽车比以往任何时候都安全。特斯拉有安全功能,可以降低撞车的可能性,并在撞车时保护车内的人。但值得思考的是,新技术会以何种方式产生安全风险。

要了解更多有关联网汽车的风险,请参阅我们关于自动驾驶汽车可能造成的可怕场景的文章。

  • 发表于 2021-03-19 05:25
  • 阅读 ( 190 )
  • 分类:互联网

你可能感兴趣的文章

verkada安全漏洞曝光15万监控摄像头

...公司的网络,该公司为监狱、医院、学校和警察部门以及特斯拉(Tesla)和Cloudflare等主要科技公司提供监控摄像头。 ...

  • 发布于 2021-03-11 01:17
  • 阅读 ( 407 )

什么是端口扫描?它是如何工作的?

... 因此,让防火墙尽可能频繁地运行,并确保它获得安全更新,以便它知道当前存在的威胁。 ...

  • 发布于 2021-03-11 09:00
  • 阅读 ( 463 )

特斯拉为品牌拥有者和粉丝推出了一个新的社交平台

特斯拉,世界上最有价值的汽车**商(根据Statista的数据),从2015年左右开始就有了一个官方论坛供人们讨论公司的风险投资。好吧,那个论坛不会存在太久了。 ...

  • 发布于 2021-03-11 14:14
  • 阅读 ( 142 )

7种可怕的场景自驾车成为可能

谷歌、特斯拉、优步和传统汽车**商都在开发自动驾驶汽车。他们相信,未来我们将不再开车从一个地方到另一个地方。相反,我们只是告诉他们去哪里。这些影响可能从根本上改变运输的性质。 ...

  • 发布于 2021-03-13 05:52
  • 阅读 ( 283 )

黑客攻击联网玩具的新案例证明它们仍然不安全

...,有人发现一个“神奇”的联网玩具实际上是一个巨大的安全和隐私风险,孩子们的安全甚至生命都处于危险之中。 ...

  • 发布于 2021-03-15 11:42
  • 阅读 ( 251 )

勒索软件的新领域:以下是2017年的目标

... 一旦任何智能系统使用支持不足且不安全的物联网设备,都会面临风险。这类设备缺乏严格的安全措施,经常使用不安全的加密机制。 ...

  • 发布于 2021-03-16 13:19
  • 阅读 ( 170 )

作为一个道德黑客如何谋生

...与者的任务是破解一个设备,比如电话、MacBook,甚至像特斯拉那样的汽车。 ...

  • 发布于 2021-03-19 08:07
  • 阅读 ( 191 )

如何在使用智能家居设备时保持安全和隐私

...因此,重要的是要确保你带进家里的小玩意在打开之前是安全的。 ...

  • 发布于 2021-03-21 20:23
  • 阅读 ( 213 )

7可怕的物联网黑客和真正发生的剥削

...尸网络。没错,你不必拥有一台物联网设备,因为它们的安全性差会给你带来麻烦。 ...

  • 发布于 2021-03-21 21:30
  • 阅读 ( 183 )

5种犯罪分子利用技术入侵和盗窃汽车的方式

...-II端口可能对您的汽车造成的弱点。另外,即使你有一辆特斯拉这样的车,黑客也在想方设法攻击联网的汽车。 ...

  • 发布于 2021-03-24 12:08
  • 阅读 ( 206 )
rwwd790470
rwwd790470

0 篇文章

相关推荐