汽车导航 汽车导航
Ctrl+D收藏汽车导航
首页 > 汽车资讯 > 正文

黑客演示两分半钟盗走特斯拉Model X 特斯拉称正在推出新补丁

作者:

时间:1900/1/1 0:00:00

[TechWeb]11月24日消息,据国外媒体报道,一名黑客成功地为特斯拉车辆开发了一种新的密钥克隆继电器攻击,并在Model X上进行了演示,目前特斯拉已经了解到新的攻击,正在为其推送新的补丁。

特斯拉

在欧洲,一些老奸巨猾的小偷通过接力攻击成功盗走了很多特斯拉汽车,大部分都没有追回来。为此,特斯拉推出了额外的安全保护,配备了改进的钥匙卡和可选的“PIN to Drive”功能,以扩大安全性。现在,比利时鲁汶大学的安全研究员伦纳特·伍特斯声称已经开发出一系列新的黑客攻击程序,可以绕过钥匙卡中新改进的加密技术。

伍特斯表示,首先,Model X钥匙扣缺少固件更新的所谓“代码签名”。特斯拉的Model X钥匙扣可以通过蓝牙连接到Model X的内部电脑,接收无线固件更新,但不能保证新固件代码的加密签名不能被伪造。他可以用自己的电脑通过蓝牙连接到Model X的钥匙扣上,重写固件,用它查询钥匙扣内部的安全加密芯片,该芯片为车辆生成解锁代码。然后,他可以通过蓝牙把代码发送回他的电脑。整个过程需要90秒。

接下来是攻击的第二部分,进入车内。他只需要在仪表板下操作一分钟,然后就可以注册他的车钥匙,开走了。尚不清楚第二部分攻击是否只能通过使用特斯拉提到的“PIN to Drive”功能来避免。

特斯拉表示,其演示非常有价值,并开始推送软件更新来修复它。[TechWeb]11月24日消息,据国外媒体报道,一名黑客成功地为特斯拉车辆开发了一种新的密钥克隆继电器攻击,并在Model X上进行了演示,目前特斯拉已经了解到新的攻击,正在为其推送新的补丁。

特斯拉

在欧洲,一些老奸巨猾的小偷通过接力攻击成功盗走了很多特斯拉汽车,大部分都没有追回来。为此,特斯拉推出了额外的安全保护,配备了改进的钥匙卡和可选的“PIN to Drive”功能,以扩大安全性。现在,比利时鲁汶大学的安全研究员伦纳特·伍特斯声称已经开发出一系列新的黑客攻击程序,可以绕过钥匙卡中新改进的加密技术。

伍特斯表示,首先,Model X钥匙扣缺少固件更新的所谓“代码签名”。特斯拉的Model X钥匙扣可以通过蓝牙连接到Model X的内部电脑,接收无线固件更新,但不能保证新固件代码的加密签名不能被伪造。他可以用自己的电脑通过蓝牙连接到Model X的钥匙扣上,重写固件,用它查询钥匙扣内部的安全加密芯片,该芯片为车辆生成解锁代码。然后,他可以通过蓝牙把代码发送回他的电脑。整个过程需要90秒。

接下来是攻击的第二部分,进入车内。他只需要在仪表板下操作一分钟,然后就可以注册他的车钥匙,开走了。尚不清楚第二部分攻击是否只能通过使用特斯拉提到的“PIN to Drive”功能来避免。

特斯拉表示,其演示非常有价值,并开始推送软件更新来修复它。

标签:特斯拉Model X

汽车资讯热门资讯
15.9万辆特斯拉汽车可能面临信息娱乐系统和摄像头故障风险

TechWeb11月24日消息,据国外媒体报道,159万辆特斯拉汽车可能会因为内存芯片磨损而面临信息娱乐系统和摄像头故障风险,比如后视镜摄像头故障、没有转向信号声和其他音频警报等。

1900/1/1 0:00:00
2021 AUTO TECH 中国国际汽车技术展览会 | 广州展

展会时间:2021年5月25日27日展会地点:广州保利世贸博览馆展会网址:wwwchinaautotech

1900/1/1 0:00:00
群英逐鹿!百度ACE智能交通斩获“世界互联网领先科技成果”

世界的目光再次聚焦到了乌镇。11月23日,第七届世界互联网大会在浙江乌镇如期举行。而焦点中的焦点,莫过于“世界互联网领先科技成果”的评选结果。

1900/1/1 0:00:00
大众推迟ID.4美国交付时间 预计2025年销量达50万辆

为了欧洲市场,大众将ID4的交付时间推迟,而ID5只在欧洲发售。近日,AutomobileNews报道称,大众调整了ID系列车型的交付计划。

1900/1/1 0:00:00
传江淮汽车更名,官方:不实

江淮:没有听说,公司也没有相关消息。据相关媒体报道,本月底,德国大众注资交割完毕。

1900/1/1 0:00:00
LG化学成Model Y独家供应商?哦,韩媒说的,那没事了

“毛豆Y(ModelY)不用宁德了。”“宁德时代股票要歇菜了。”“是不是因为质量真的有问题?”“我要给老马推特留言让他三思。

1900/1/1 0:00:00