特斯拉安全隐患?黑客利用漏洞10秒就能开走

行业新闻原创

高岳

汽车编辑

2022-05-18

无钥匙进入是一项非常便利的功能,能使我们减少从兜里或者包里取钥匙的过程,不过这项功能可能也会带来安全隐患。

导语

 近日,网通社从相关渠道了解到,安全公司 NCC Group表示特斯拉汽车的无钥匙进入系统的安全漏洞可能会被网络黑客利用,从而达到窃取车辆的目的。

特斯拉安全隐患?黑客利用漏洞10秒就能开走-图1

英国信息安全公司NCC集团首席安全顾问Sultan Qasim Khan表示,通过重定向车主手机或钥匙卡与汽车之间的通信,外部人员就可以欺骗系统,使系统认为车主就位于车辆附近,从而让窃贼可以解锁汽车。这种攻击方式对特斯拉Model 3和Model Y有效。

 虽然这在特斯拉 (Model 3 和 Model Y 易受攻击)上得到了证明,但 NCC 集团的首席安全顾问 Sultan Qasim Khan 表示,安全漏洞并不是该汽车制造商的车辆所独有的,也就是说其他品牌的车型也会有类似的安全漏洞。这种攻击方式是他在研究特斯拉无钥匙进入系统时发现的,该系统依赖于低功率蓝牙(BLE)协议。

特斯拉安全隐患?黑客利用漏洞10秒就能开走-图2

在演示中,Sultan Qasim Khan进行了所谓的“中继攻击”。在这种攻击方式中,黑客使用两个可以转发通信的小型硬件设备。为了解锁汽车,他在距离特斯拉车主智能手机或钥匙卡不到15米的范围内放置了一个中继设备,并将第二个设备插入放在汽车附近的他自己的笔记本电脑。这种攻击方式利用了他为蓝牙开发套件设计的订制程序,这些套件在网上的售价不到50美元。

特斯拉安全隐患?黑客利用漏洞10秒就能开走-图3

除订制的软件之外,所需的硬件成本总共约为100美元,也可以很容易地在网上买到。Sultan Qasim Khan表示,在成功设置中继设备后,攻击只需要“10秒钟”就能完成。

Sultan Qasim Khan已经向特斯拉透露了攻击的可能性,但特斯拉的人员并不认为,这个问题会导致重大风险。解决这个问题,需要对软件进行调整,同时还要更换硬件设备,目前还没有得到特斯拉等品牌的回应。

(图/文  网通社 高岳)
相关标签
特斯拉 ModelY 新能源 SUV

相关车型

特斯拉MODEL Y

特斯拉MODEL Y

26.35 - 30.35

精彩推荐:

    精彩评论

    带刺的狗尾巴草

    2022年05月19日

    这是被黑客入侵了吧

    花K无声

    2022年05月19日

    天天能看见特斯拉的新闻新闻

    kevinyu35

    2022年05月19日

    怕了

    傲霜雪18

    2022年05月19日

    以后还是骑自行车吧

    王永丽

    2022年05月19日

    马斯克啥时候收购黑客

    该结束了

    2022年05月19日

    那么多无钥匙的是不是都有这个隐患

    你不知道的事1

    2022年05月19日

    现在对这个车一点好感都没有

    无敌小九

    2022年05月19日

    这以后锁不锁车意义不大了呀

    落魄无痕

    2022年05月19日

    国产车不香吗

    空白的填写

    2022年05月19日

    就这

    小小的小邪

    2022年05月19日

    是最近马斯克太招摇了吧

    蓝天动力研究院

    2022年05月19日

    别想有销量了

    没事压马路

    2022年05月19日

    这黑客真厉害

    犼牛

    2022年05月19日

    得亏没买

    岁月悄悄

    2022年05月19日

    还是买比亚迪吧

    点击查看更多评论

    分享到