汽车导航 汽车导航
Ctrl+D收藏汽车导航
首页 > 汽车资讯 > 正文

特斯拉应用程序存安全漏洞 可变遥控车

作者:

时间:1900/1/1 0:00:00

特斯拉电动汽车的卖点是“智能”。这辆昂贵的高端电动跑车配备了许多智能元件。一个非常具体的表现是,车上的各种按钮都不见了,取而代之的是通过触摸屏输入命令。

与此同时,安全问题已经成为智能汽车无法绕过的障碍。笔者昨日从奇虎360获悉,360发现特斯拉的汽车应用程序存在设计缺陷,或者可以让攻击者远程控制车辆。360公司安全专家将在最近的2014SyScan360会议上破解该漏洞。笔者了解到,特斯拉已经收到了该漏洞的详细信息,并回应称将“迅速做出回应并修复”。

Tesla, remote, found

攻击者可以远程解锁和打开窗口。

几天前,360公司的专业团队对特斯拉ModelS汽车进行了研究,发现其应用过程中存在设计缺陷。攻击者可以利用该缺陷远程控制汽车,实现解锁、按喇叭、闪烁灯光、打开天窗等操作,并在汽车行驶时打开天窗。然而,360公司拒绝透露更多细节。

这些漏洞的存在是否意味着ModelS的车主必须面临危险的驾驶环境?360公司的安全专家告诉笔者,汽车用户不必过于惊慌,很难利用这些漏洞。“鉴于目前存在的隐患,普通车主可以通过关闭特斯拉设置中的远程访问开关来有效避免隐患。”

据悉,360公司日前已向特斯拉提交了相关漏洞细节和解决方案建议,并表示愿意为特斯拉修复相关漏洞提供技术支持。这也是全球专业安全公司首次发现特斯拉应用程序的漏洞。

7月15日晚,特斯拉中国总部也回应称:“我们高度重视车辆和客户的安全。我们致力于与安全研究人员合作,根据我们的安全漏洞报告政策,以负责任的方式验证、复制、响应和修复报告中的漏洞。回应还指出:“我们将调查任何举报的法律漏洞,并迅速采取行动处理和修复这些漏洞。”。"

这已经不是世界上第一次出现“特斯拉可以远程控制”的声音了。在此之前,有外媒报道称,黑客使用特斯拉的6位密码实现了对汽车的远程控制。360首席科学家、360移动安全研究院院长蒋旭贤教授告诉笔者,攻击智能汽车的技术门槛仍然很高,成功利用此类漏洞进行攻击的概率很低。

智能汽车安全再探讨

这个应用程序漏洞的发现再次引发了关于智能汽车安全性的讨论。基于新能源技术和人机交互技术特别是车联网技术的广泛应用,以特斯拉为代表的智能汽车正在成为一种新的时尚和生活方式,但公众对智能汽车的安全隐患和预防措施知之甚少。此前,腾讯汽车频道曾进行过“智能汽车信息系统消费者调查”,受访者对安全的要求最为突出,这也反映了用户对智能汽车安全的担忧。

笔者从360公司获悉,在今天举行的2014SyScan360大会上,全球首个智能汽车系统安全破解挑战赛也将拉开帷幕,竞赛对象为特斯拉。360公司的安全专家将现场展示破解特斯拉相关应用程序的全过程。此外,主办方还将颁发1万美元奖金,以吸引安全爱好者。希望通过此次破解赛,让公众更深入地了解智能汽车可能存在的安全问题,以及随着车联网技术的普及,如何防范恶意破坏和攻击,让汽车“拒绝”实施错误意图,保护司乘人员的人身安全。

对此,特斯拉中国昨日也表达了对此次破解比赛的支持:“尽管特斯拉没有参加大会,也不是比赛的赞助商,但我们支持为负责任的安全人员提供环境的想法……

archer来帮助识别潜在的漏洞。“特斯拉电动汽车的卖点是“智能”。这辆昂贵的高端电动跑车配备了许多智能元素。一个非常具体的表现是,车上的各种按钮都不见了,取而代之的是通过触摸屏输入命令。

与此同时,安全问题已经成为智能汽车无法绕过的障碍。笔者昨日从奇虎360获悉,360发现特斯拉的汽车应用程序存在设计缺陷,或者可以让攻击者远程控制车辆。360公司安全专家将在最近的2014SyScan360会议上破解该漏洞。笔者了解到,特斯拉已经收到了该漏洞的详细信息,并回应称将“迅速做出回应并修复”。

Tesla, remote, found

攻击者可以远程解锁和打开窗口。

几天前,360公司的专业团队对特斯拉ModelS汽车进行了研究,发现其应用过程中存在设计缺陷。攻击者可以利用该缺陷远程控制汽车,实现解锁、按喇叭、闪烁灯光、打开天窗等操作,并在汽车行驶时打开天窗。然而,360公司拒绝透露更多细节。

这些漏洞的存在是否意味着ModelS的车主必须面临危险的驾驶环境?360公司的安全专家告诉笔者,汽车用户不必过于惊慌,很难利用这些漏洞。“鉴于目前存在的隐患,普通车主可以通过关闭特斯拉设置中的远程访问开关来有效避免隐患。”

据悉,360公司日前已向特斯拉提交了相关漏洞细节和解决方案建议,并表示愿意为特斯拉修复相关漏洞提供技术支持。这也是全球专业安全公司首次发现特斯拉应用程序的漏洞。

7月15日晚,特斯拉中国总部也回应称:“我们高度重视车辆和客户的安全。我们致力于与安全研究人员合作,根据我们的安全漏洞报告政策,以负责任的方式验证、复制、响应和修复报告中的漏洞。回应还指出:“我们将调查任何举报的法律漏洞,并迅速采取行动处理和修复这些漏洞。”。"

这已经不是世界上第一次出现“特斯拉可以远程控制”的声音了。在此之前,有外媒报道称,黑客使用特斯拉的6位密码实现了对汽车的远程控制。360首席科学家、360移动安全研究院院长蒋旭贤教授告诉笔者,攻击智能汽车的技术门槛仍然很高,成功利用此类漏洞进行攻击的概率很低。

智能汽车安全再探讨

这个应用程序漏洞的发现再次引发了关于智能汽车安全性的讨论。基于新能源技术和人机交互技术特别是车联网技术的广泛应用,以特斯拉为代表的智能汽车正在成为一种新的时尚和生活方式,但公众对智能汽车的安全隐患和预防措施知之甚少。此前,腾讯汽车频道曾进行过“智能汽车信息系统消费者调查”,受访者对安全的要求最为突出,这也反映了用户对智能汽车安全的担忧。

笔者从360公司获悉,在今天举行的2014SyScan360大会上,全球首个智能汽车系统安全破解挑战赛也将拉开帷幕,竞赛对象为特斯拉。360公司的安全专家将现场展示破解特斯拉相关应用程序的全过程。此外,主办方还将颁发1万美元奖金,以吸引安全爱好者。希望通过此次破解赛,让公众更深入地了解智能汽车可能存在的安全问题,以及随着车联网技术的普及,如何防范恶意破坏和攻击,让汽车“拒绝”实施错误意图,保护司乘人员的人身安全。

对此,特斯拉中国昨日也表达了对这场破解赛的支持:“虽然特斯拉没有参加大会,也不是比赛的赞助商,但我们支持p……

为负责任的安全研究人员提供一个帮助识别潜在漏洞的环境。"

标签:特斯拉远程发现

汽车资讯热门资讯
丰田新一代普锐斯将采用镍氢电池组 增四驱版本

丰田一直致力于混动车型的开发,凭借旗下混动经典车型普锐斯开启了丰田的混动时代。这款车型也将迎来更新换代,并且在动力系统方面进行了全新的升级。

1900/1/1 0:00:00
关于推进物业管理区域新能源小客车 自用充电设施安装的通知

关于推进物业管理区域新能源小客车自用充电设施安装的通知京建发2014238号各相关单位:为贯彻落实《北京市大气污染防治条例》和《北京市示范应用新能源小客车管理办法》,

1900/1/1 0:00:00
奔驰总裁蔡澈:特斯拉算不上高科技

据德国媒体报道,不甘落后的奔驰正为到2020年成为最成功的豪华车企而努力。

1900/1/1 0:00:00
勒芒耐力赛血肉比拼:日德混动技术谁胜一筹(下)

编者北京时间6月15日晚,2014年法国勒芒24小时耐力赛落幕,经过24个小时的日夜征战,奥迪车队包揽冠亚军。本次耐力赛由于赛制改革,各家车企借此展示混动技术。

1900/1/1 0:00:00
秦是如何诞生的?解密比亚迪西安工厂

page四门两盖的安装

1900/1/1 0:00:00
深圳核算投资充换电站账:三年可收回成本?

出台免征新能源汽车购置税仅四天后,7月13日,国家机关事务管理局、财政部、科技部、工业和信息化部、国家发展改革委联合公布了公务用车新能源化的具体方案。

1900/1/1 0:00:00