欢迎来到测试账号勿联!
  • 销售热线:010-00000000
  • 移动版
    用手机扫描二维码直达商品手机版

企业信息

所在地区:北京

会员级别:普通会员

企业类型:企业单位 ()

已  缴 纳:¥0.00 元保证金

我的勋章: [诚信档案]

在线客服:  

企业名片

测试账号勿联

  • 联系人:测试账号勿联(先生)
  • 电话:010-00000000
  • 地址:中国*北京
微信客服
【温馨提示】来电请说明在【【生意多】-免费发布分类信息】看到我们的,谢谢
新闻分类
  • 暂无分类
站内搜索
 
友情链接
  • 暂无链接
首页 > 新闻中心 > 黑客演示两分半钟盗走特斯拉Model X 特斯拉称正在推出新补丁
新闻中心
黑客演示两分半钟盗走特斯拉Model X 特斯拉称正在推出新补丁
发布时间:2020-11-29        浏览次数:1        返回列表

【TechWeb】11月24日消息,据国外媒体报道,一名黑客成功设法为特斯拉车辆开发了一种新的密钥克隆中继攻击(Relay Attack),并在Model X车型上进行了演示。目前特斯拉已了解到新的攻击,正在为其推新补丁。

特斯拉

在欧洲一些老练的盗贼通过中继攻击成功偷盗了不少特斯拉汽车,而且大多数都没有被追回。为此特斯拉推出额外的安全保护,配备改进的密钥卡和可选的 PIN to Drive 功能来扩展安全性。现在比利时鲁汶大学(Belgian university KU Leuven)的安全研究员Lennert Wouters声称已经开发了一系列新的黑客攻击程序,可绕开密钥卡中新改进的加密技术。

Wouters表示首先,Model X密钥链缺少固件更新所谓的 代码签名 。特斯拉的Model X密钥链可以通过蓝牙连接到Model X内部计算机,接收无线固件更新,但无法保证新固件代码加密签名不能伪造。他可以使用自己的电脑,通过蓝牙连接到Model X的钥匙串,重写固件,并用它来查询钥匙串内部的安全加密芯片,该芯片为车辆生成解锁码。然后,他可以通过蓝牙将代码发送回自己的电脑。整个过程耗时90秒。

然后就是进入车内的第二部分攻击,他只需在仪表板下操作一分钟,就可以注册自己的车钥匙,然后把车开走。目前尚不清楚是否可以仅通过使用特斯拉先前提到的 PIN to Drive 功能来避免第二部分攻击。

特斯拉表示其演示十分具有价值,并正开始推动一个软件更新来进行修补。


每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。


↑扫描二维码

想在手机上看科技资讯和科技八卦吗?

想第一时间看独家爆料和深度报道吗?

请关注TechWeb官方微信公众帐号:

1.用手机扫左侧二维码;

2.在添加朋友里,搜索关注TechWeb。

电话咨询

咨询电话:

在线咨询

在线咨询:
 

回到顶部