商来宝
  • 供应
  • 求购
  • 企业
  • 展会
  • 资讯

微信公众号

商来宝微信公众号
当前位置: 首页 » 行业资讯 » 综合资讯 »黑客演示两分半钟盗走特斯拉Model X 特斯拉称正在推出新补丁

黑客演示两分半钟盗走特斯拉Model X 特斯拉称正在推出新补丁

放大字体  缩小字体 发布日期:2021-09-08 21:47:09 来源: 作者:用户88611    浏览次数:3    
摘要

【TechWeb】11月24日消息,据国外媒体报道,一名黑客成功设法为特斯拉车辆开发了一种新的密钥克隆中继攻击(Relay Attack),并在Model X车型上进行了演示。目前特斯拉已了解到新的攻击,正在为其推新补丁。 特斯拉 在欧洲一些老练的盗贼通过中继攻击成功偷盗了不少特斯拉汽车,而且大多数都没有被追回。为此特斯拉推出额外的安全保护,配备改进的密钥卡和可选的“PIN to Driv...

【TechWeb】11月24日消息,据国外媒体报道,一名黑客成功设法为特斯拉车辆开发了一种新的密钥克隆中继攻击(Relay Attack),并在Model X车型上进行了演示。目前特斯拉已了解到新的攻击,正在为其推新补丁。

特斯拉

在欧洲一些老练的盗贼通过中继攻击成功偷盗了不少特斯拉汽车,而且大多数都没有被追回。为此特斯拉推出额外的安全保护,配备改进的密钥卡和可选的“PIN to Drive”功能来扩展安全性。现在比利时鲁汶大学(Belgian university KU Leuven)的安全研究员Lennert Wouters声称已经开发了一系列新的黑客攻击程序,可绕开密钥卡中新改进的加密技术。

Wouters表示首先,Model X密钥链缺少固件更新所谓的“代码签名”。特斯拉的Model X密钥链可以通过蓝牙连接到Model X内部计算机,接收无线固件更新,但无法保证新固件代码加密签名不能伪造。他可以使用自己的电脑,通过蓝牙连接到Model X的钥匙串,重写固件,并用它来查询钥匙串内部的安全加密芯片,该芯片为车辆生成解锁码。然后,他可以通过蓝牙将代码发送回自己的电脑。整个过程耗时90秒。

然后就是进入车内的第二部分攻击,他只需在仪表板下操作一分钟,就可以注册自己的车钥匙,然后把车开走。目前尚不清楚是否可以仅通过使用特斯拉先前提到的“PIN to Drive”功能来避免第二部分攻击。

特斯拉表示其演示十分具有价值,并正开始推动一个软件更新来进行修补。

 
举报 收藏 0
免责声明
• 
转载请注明原文出处:https://www.51slb.com/news/b8fc79e6f3.html 。本文仅代表作者个人观点,与商来宝平台无关,请读者仅做参考,如文中涉及有违公德、触犯法律的内容,请向我们举报,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们处理。
 

(c)2022-2032 www.51slb.com 商来宝 All Rights Reserved 成都蓝兴网络科技有限公司

蜀ICP备2021023313号